CVE-2007-2079
Windows के लिए XAMPP 1.6.0a और पहले के संस्करणों में adodb.php में ADONewConnection Connect फ़ंक्शन, डेटाबेस सर्वर होस्टनाम के लिए अविश्वसनीय इनपुट का उपयोग करता है, जो दूरस्थ हमलावरों को लाइब्रेरी बफर ओवरफ्लो...
- प्रकाशित
- 18 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए XAMPP 1.6.0a और पहले के संस्करणों में adodb.php में ADONewConnection Connect फ़ंक्शन, डेटाबेस सर्वर होस्टनाम के लिए अविश्वसनीय इनपुट का उपयोग करता है, जो दूरस्थ हमलावरों को लाइब्रेरी बफर ओवरफ्लो ट्रिगर करने और लंबे host पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, या अन्य अनिर्दिष्ट प्रभाव डालता है। ध्यान दें: यह तर्क दिया जा सकता है कि यह PHP में mssql_connect (CVE-2007-1411.1) की समस्या है, या ADOdb Library की समस्या है, और उचित सुधार इन उत्पादों में से एक में होना चाहिए; यदि ऐसा है, तो इसे XAMPP में कमजोरी के रूप में नहीं माना जाना चाहिए।
स्रोत
1rgod · windows · 15 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।