CVE-2007-1376
PHP 4.4.5 से पहले और 5.x श्रृंखला में 5.2.1 से पहले के shmop फ़ंक्शन यह सत्यापित नहीं करते हैं कि उनके तर्क किसी shmop संसाधन के अनुरूप हैं, जो संदर्भ-निर्भर हमलावरों को अनुचित संसाधन से जुड़े तर्कों के माध्यम से मनमाने मेमोरी...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.4.5 से पहले और 5.x श्रृंखला में 5.2.1 से पहले के shmop फ़ंक्शन यह सत्यापित नहीं करते हैं कि उनके तर्क किसी shmop संसाधन के अनुरूप हैं, जो संदर्भ-निर्भर हमलावरों को अनुचित संसाधन से जुड़े तर्कों के माध्यम से मनमाने मेमोरी स्थानों को पढ़ने और लिखने की अनुमति देता है, जैसा कि GD Image संसाधन द्वारा प्रदर्शित किया गया है।
स्रोत
2Stefan Esser · linux · 7 मार्च 2007
Stefan Esser · linux · 7 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।