CVE-2007-0908
PHP 5 (5.2.1 से पहले) और PHP 4 (4.4.5 से पहले) में wddx एक्सटेंशन में स्थित WDDX deserializer, संख्यात्मक कुंजी के लिए key_length वेरिएबल को सही ढंग से प्रारंभ नहीं करता है, जिससे संदर्भ-निर्भर हमलावर एक...
- प्रकाशित
- 13 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5 (5.2.1 से पहले) और PHP 4 (4.4.5 से पहले) में wddx एक्सटेंशन में स्थित WDDX deserializer, संख्यात्मक कुंजी के लिए key_length वेरिएबल को सही ढंग से प्रारंभ नहीं करता है, जिससे संदर्भ-निर्भर हमलावर एक wddxPacket तत्व के माध्यम से स्टैक मेमोरी को पढ़ सकते हैं, जिसमें संख्यात्मक वेरिएबल से पहले एक स्ट्रिंग नाम वाला वेरिएबल मौजूद होता है।
स्रोत
1Stefan Esser · multiple · 4 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।