CVE-2007-1521
PHP 4.4.7 से पहले और 5.x में 5.2.2 से पहले Double free भेद्यता, संदर्भ-निर्भर हमलावरों को session_regenerate_id फ़ंक्शन को बाधित करके मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि यूज़रस्पेस त्रुटि हैंडलर को...
- प्रकाशित
- 20 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.4.7 से पहले और 5.x में 5.2.2 से पहले Double free भेद्यता, संदर्भ-निर्भर हमलावरों को session_regenerate_id फ़ंक्शन को बाधित करके मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि यूज़रस्पेस त्रुटि हैंडलर को कॉल करके या मेमोरी सीमा उल्लंघन को ट्रिगर करके प्रदर्शित किया गया है।
स्रोत
1Stefan Esser · linux · 14 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।