CVE-2007-1584
PHP 5.2.0 में header फ़ंक्शन में बफ़र अंडरफ़्लो (buffer underflow) संदर्भ-निर्भर हमलावरों को इस फ़ंक्शन में पूर्णतः whitespace वाला स्ट्रिंग पास करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके कारण यह स्ट्रिंग से पहले...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.0 में header फ़ंक्शन में बफ़र अंडरफ़्लो (buffer underflow) संदर्भ-निर्भर हमलावरों को इस फ़ंक्शन में पूर्णतः whitespace वाला स्ट्रिंग पास करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके कारण यह स्ट्रिंग से पहले वाले whitespace में '\0' वर्ण लिखता है।
स्रोत
2Stefan Esser · osx · 12 मार्च 2007
Stefan Esser · osx · 19 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।