CVE-2007-1484
PHP 4.4.6 और उससे पहले, तथा 5.x के 5.2.1 तक के संस्करणों में, array_user_key_compare फ़ंक्शन zval_dtor को गलत तरीके से कॉल करता है, जिससे मेमोरी भ्रष्टाचार उत्पन्न होता है और स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.4.6 और उससे पहले, तथा 5.x के 5.2.1 तक के संस्करणों में, array_user_key_compare फ़ंक्शन zval_dtor को गलत तरीके से कॉल करता है, जिससे मेमोरी भ्रष्टाचार उत्पन्न होता है और स्थानीय उपयोगकर्ताओं को array_user_key_compare के कॉल किए जाने के बाद एक विशेष unset ऑपरेशन के माध्यम से safe_mode को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति मिलती है।
स्रोत
1Stefan Esser · linux · 16 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।