CVE-2007-0448
PHP 5.2.0 में fopen फ़ंक्शन अमान्य URI हैंडलर्स को सही ढंग से संभालता नहीं है, जो संदर्भ-निर्भर आक्रमणकारियों को safe_mode प्रतिबंधों को दरकिनार करने और अमान्य URI के साथ निर्दिष्ट फ़ाइल पथ के माध्यम से मनमानी फ़ाइलों को पढ़ने की...
- प्रकाशित
- 24 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.0 में fopen फ़ंक्शन अमान्य URI हैंडलर्स को सही ढंग से संभालता नहीं है, जो संदर्भ-निर्भर आक्रमणकारियों को safe_mode प्रतिबंधों को दरकिनार करने और अमान्य URI के साथ निर्दिष्ट फ़ाइल पथ के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देता है, जैसा कि srpath URI के माध्यम से प्रदर्शित किया गया है।
स्रोत
1Maksymilian Arciemowicz · php · 26 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।