CVE-2007-1369
Zend Platform 2.2.3 और उससे पहले के संस्करणों में ini_modifier (sgid-zendtech) स्थानीय उपयोगकर्ताओं को -f पैरामीटर का उपयोग करके php.ini फ़ाइल की एक प्रति संपादित करके, तथा फिर उस निर्देशिका का उपयोग...
- प्रकाशित
- 9 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 49.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zend Platform 2.2.3 और उससे पहले के संस्करणों में ini_modifier (sgid-zendtech) स्थानीय उपयोगकर्ताओं को -f पैरामीटर का उपयोग करके php.ini फ़ाइल की एक प्रति संपादित करके, तथा फिर उस निर्देशिका का उपयोग करके एक सिमलिंक हमला करके सिस्टम php.ini फ़ाइल को संशोधित करने की अनुमति देता है जिसमें हमलावर-नियंत्रित php.ini फ़ाइल होती है, और इस निर्देशिका को /usr/local/Zend/etc से लिंक करता है।
स्रोत
1Stefan Esser · php · 3 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।