CVE-2007-1381
PHP 5 में wddx.c के संस्करण 1.119.2.10.2.12 और 1.119.2.10.2.13 में wddx_deserialize फ़ंक्शन, जिसे CVS में 20070224 को संशोधित किया गया था और 20070304 को ठीक किया गया, strlcpy को वहाँ कॉल...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5 में wddx.c के संस्करण 1.119.2.10.2.12 और 1.119.2.10.2.13 में wddx_deserialize फ़ंक्शन, जिसे CVS में 20070224 को संशोधित किया गया था और 20070304 को ठीक किया गया, strlcpy को वहाँ कॉल करता है जहाँ strlcat का इरादा था और अनुचित तर्कों का उपयोग करता है, जिससे संदर्भ-निर्भर हमलावर STRING तत्व के दोषपूर्ण ओवरलैप वाले WDDX पैकेट के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जो बफर ओवरफ्लो को ट्रिगर करता है।
स्रोत
1Stefan Esser · multiple · 4 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।