CVE-2007-1582
PHP 4.0.0 से 4.4.6 और 5.0.0 से 5.2.1 में संसाधन प्रणाली (resource system) संदर्भ-निर्भर हमलावरों को GD (ext/gd) एक्सटेंशन और अन्य अनिर्दिष्ट एक्सटेंशनों में कुछ फ़ंक्शनों को बाधित करके मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.0.0 से 4.4.6 और 5.0.0 से 5.2.1 में संसाधन प्रणाली (resource system) संदर्भ-निर्भर हमलावरों को GD (ext/gd) एक्सटेंशन और अन्य अनिर्दिष्ट एक्सटेंशनों में कुछ फ़ंक्शनों को बाधित करके मनमाना कोड निष्पादित करने की अनुमति देती है, जो यूज़रस्पेस त्रुटि हैंडलर (userspace error handler) के माध्यम से होता है, जिसका उपयोग आंतरिक संसाधनों को नष्ट और संशोधित करने के लिए किया जा सकता है।
स्रोत
1Stefan Esser · linux · 20 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।