CVE-2007-1375
PHP 5.2.1 और इसके पहले के संस्करणों में substr_compare फ़ंक्शन में इंटीजर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को length तर्क में बड़े मान के माध्यम से संवेदनशील मेमोरी पढ़ने की अनुमति देता है, जो CVE-2006-1991 से भिन्न एक...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.1 और इसके पहले के संस्करणों में substr_compare फ़ंक्शन में इंटीजर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को length तर्क में बड़े मान के माध्यम से संवेदनशील मेमोरी पढ़ने की अनुमति देता है, जो CVE-2006-1991 से भिन्न एक भेद्यता है।
स्रोत
1Stefan Esser · multiple · 7 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।