CVE-2007-4850
PHP 5.2.4 और 5.2.5 में cURL लाइब्रेरी (उर्फ libcurl) का curl/interface.c, संदर्भ-निर्भर हमलावरों को safe_mode और open_basedir प्रतिबंधों को बायपास करने और file:// अनुरोध के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 25 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.4 और 5.2.5 में cURL लाइब्रेरी (उर्फ libcurl) का curl/interface.c, संदर्भ-निर्भर हमलावरों को safe_mode और open_basedir प्रतिबंधों को बायपास करने और file:// अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें एक \x00 अनुक्रम शामिल होता है, जो CVE-2006-2563 से भिन्न भेद्यता है।
स्रोत
1Maksymilian Arciemowicz · php · 23 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।