CVE-2007-1522
PHP 5.2.0 और 5.2.1 के session extension में double free भेद्यता संदर्भ-निर्भर हमलावरों को session identifier में अवैध वर्णों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे आंतरिक session...
- प्रकाशित
- 20 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.0 और 5.2.1 के session extension में double free भेद्यता संदर्भ-निर्भर हमलावरों को session identifier में अवैध वर्णों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे आंतरिक session storage मॉड्यूल द्वारा अस्वीकार कर दिया जाता है, जो session identifier जनरेटर को अनुचित वातावरण के साथ कॉल करता है, जिससे जनरेटर के बाधित होने पर कोड निष्पादन होता है, जैसा कि memory limit उल्लंघन या कुछ PHP त्रुटियों को ट्रिगर करके प्रदर्शित किया गया है।
स्रोत
1Stefan Esser · linux · 14 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।