CVE-2007-4596
PHP में perl एक्सटेंशन safe_mode प्रतिबंधों का पालन नहीं करता है, जो संदर्भ-निर्भर हमलावरों को Perl eval फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। NOTE: यह केवल सीमित वातावरणों में ही एक कमज़ोरी हो...
- प्रकाशित
- 30 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP में perl एक्सटेंशन safe_mode प्रतिबंधों का पालन नहीं करता है, जो संदर्भ-निर्भर हमलावरों को Perl eval फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। NOTE: यह केवल सीमित वातावरणों में ही एक कमज़ोरी हो सकती है।
स्रोत
1NetJackal · windows · 25 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।