CVE-2007-1700
PHP 4 के 4.4.5 से पहले और PHP 5 के 5.2.1 से पहले वाले संस्करणों में session extension, session globals से आंतरिक pointer पर विचार किए बिना session variables के लिए reference count की...
- प्रकाशित
- 27 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4 के 4.4.5 से पहले और PHP 5 के 5.2.1 से पहले वाले संस्करणों में session extension, session globals से आंतरिक pointer पर विचार किए बिना session variables के लिए reference count की गणना करता है, जो context-dependent हमलावरों को HTTP_SESSION_VARS और _SESSION को unset करने के बाद session_register में crafted string के माध्यम से arbitrary code निष्पादित करने की अनुमति देता है, जो session data Hashtable को नष्ट कर देता है।
स्रोत
1Stefan Esser · linux · 25 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।