CVE-2007-1413
PHP 5.2.3 और इससे पहले के संस्करणों, जिनमें PHP 4.4.6 और संभवतः अन्य PHP 4 संस्करण शामिल हैं, में snmp एक्सटेंशन के snmpget फ़ंक्शन में मौजूद बफ़र ओवरफ़्लो, संदर्भ-निर्भर हमलावरों को तीसरे तर्क (ऑब्जेक्ट आईडी) में दिए गए...
- प्रकाशित
- 12 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.3 और इससे पहले के संस्करणों, जिनमें PHP 4.4.6 और संभवतः अन्य PHP 4 संस्करण शामिल हैं, में snmp एक्सटेंशन के snmpget फ़ंक्शन में मौजूद बफ़र ओवरफ़्लो, संदर्भ-निर्भर हमलावरों को तीसरे तर्क (ऑब्जेक्ट आईडी) में दिए गए लंबे मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3rgod · windows · 9 मार्च 2007
shinnai · windows · 20 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।