CVE-2007-1001
GD लाइब्रेरी (libgd) के wbmp.c में (1) createwbmp और (2) readwbmp फ़ंक्शन में एकाधिक पूर्णांक अतिप्रवाह, PHP 4.0.0 से 4.4.6 और 5.0.0 से 5.2.1 में, संदर्भ-निर्भर हमलावरों को बड़े चौड़ाई या ऊंचाई मानों वाली...
- प्रकाशित
- 6 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 7 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GD लाइब्रेरी (libgd) के wbmp.c में (1) createwbmp और (2) readwbmp फ़ंक्शन में एकाधिक पूर्णांक अतिप्रवाह, PHP 4.0.0 से 4.4.6 और 5.0.0 से 5.2.1 में, संदर्भ-निर्भर हमलावरों को बड़े चौड़ाई या ऊंचाई मानों वाली वायरलेस बिटमैप (WBMP) छवियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Ivan Fratric · php · 7 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।