CVE-2007-1380
PHP के 4.4.5 से पहले और 5.x के 5.2.1 से पहले के संस्करणों में session extension में php_binary serialization handler, संदर्भ-निर्भर हमलावरों को बड़े length मान वाली serialized variable...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP के 4.4.5 से पहले और 5.x के 5.2.1 से पहले के संस्करणों में session extension में php_binary serialization handler, संदर्भ-निर्भर हमलावरों को बड़े length मान वाली serialized variable प्रविष्टि के माध्यम से संवेदनशील जानकारी (मेमोरी सामग्री) प्राप्त करने की अनुमति देता है, जो buffer over-read को ट्रिगर करती है।
स्रोत
1Stefan Esser · multiple · 4 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।