CVE-2007-1701
PHP 4 के 4.4.5 से पहले के संस्करण, और PHP 5 के 5.2.1 से पहले के संस्करण, जब register_globals सक्षम हो, संदर्भ-निर्भर हमलावरों को सत्र डेटा के डी-सीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते...
- प्रकाशित
- 27 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4 के 4.4.5 से पहले के संस्करण, और PHP 5 के 5.2.1 से पहले के संस्करण, जब register_globals सक्षम हो, संदर्भ-निर्भर हमलावरों को सत्र डेटा के डी-सीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो मनमाने वैश्विक चरों को अधिलेखित कर देता है, जैसा कि "_SESSION|s:39:" से शुरू होने वाली स्ट्रिंग पर session_decode को कॉल करके प्रदर्शित किया गया है।
स्रोत
1Stefan Esser · linux · 25 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।