CVE-2007-1583
PHP 4.0.0 से 4.4.6 और 5.0.0 से 5.2.1 तक का mb_parse_str फ़ंक्शन आंतरिक register_globals फ़्लैग सेट करता है और कुछ मामलों में स्क्रिप्ट समाप्त होने पर इसे निष्क्रिय नहीं करता, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.0.0 से 4.4.6 और 5.0.0 से 5.2.1 तक का mb_parse_str फ़ंक्शन आंतरिक register_globals फ़्लैग सेट करता है और कुछ मामलों में स्क्रिप्ट समाप्त होने पर इसे निष्क्रिय नहीं करता, जिससे दूरस्थ हमलावर register_globals कार्यक्षमता के साथ उपलब्ध PHP स्क्रिप्ट को निष्पादित कर सकते हैं, जो इन स्क्रिप्ट्स द्वारा पहचाने जाने योग्य नहीं होती, जैसा कि memory_limit उल्लंघन को बलपूर्वक करके प्रदर्शित किया गया है।
स्रोत
1Stefan Esser · php · 19 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।