CVE-2007-3997
PHP 4 के 4.4.8 से पहले और PHP 5 के 5.2.4 से पहले के संस्करणों में (1) MySQL और (2) MySQLi एक्सटेंशन, दूरस्थ हमलावरों को MySQL LOCAL INFILE संचालनों के माध्यम से safe_mode और open_basedir...
- प्रकाशित
- 4 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4 के 4.4.8 से पहले और PHP 5 के 5.2.4 से पहले के संस्करणों में (1) MySQL और (2) MySQLi एक्सटेंशन, दूरस्थ हमलावरों को MySQL LOCAL INFILE संचालनों के माध्यम से safe_mode और open_basedir प्रतिबंधों को बायपास करने की अनुमति देते हैं, जैसा कि LOAD DATA LOCAL INFILE वाली क्वेरी द्वारा प्रदर्शित किया गया है।
स्रोत
1Mattias Bengtsson · multiple · 10 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।