CVE-2007-1581
PHP 5.0.0 से 5.2.1 में रिसोर्स सिस्टम संदर्भ-निर्भर हमलावरों को यूज़रस्पेस (1) त्रुटि या (2) स्ट्रीम हैंडलर के माध्यम से hash_update_file फ़ंक्शन को बाधित करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसका उपयोग आंतरिक...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.0.0 से 5.2.1 में रिसोर्स सिस्टम संदर्भ-निर्भर हमलावरों को यूज़रस्पेस (1) त्रुटि या (2) स्ट्रीम हैंडलर के माध्यम से hash_update_file फ़ंक्शन को बाधित करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसका उपयोग आंतरिक रिसोर्स को नष्ट और संशोधित करने के लिए किया जा सकता है। NOTE: बाद में रिपोर्ट किया गया कि PHP 5.2 से 5.2.13 और 5.3 से 5.3.2 भी प्रभावित हैं।
स्रोत
1Stefan Esser · linux · 20 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।