CVE-2007-5653
विंडोज़ पर PHP 5.x में Component Object Model (COM) फ़ंक्शन safe_mode और disable_functions प्रतिबंधों का पालन नहीं करते हैं, जो संदर्भ-निर्भर हमलावरों को निर्धारित सीमाओं को दरकिनार करने की अनुमति देता है, जैसा...
- प्रकाशित
- 23 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर PHP 5.x में Component Object Model (COM) फ़ंक्शन safe_mode और disable_functions प्रतिबंधों का पालन नहीं करते हैं, जो संदर्भ-निर्भर हमलावरों को निर्धारित सीमाओं को दरकिनार करने की अनुमति देता है, जैसा कि संबंधित ActiveX नियंत्रण Compatibility Flags में kill bit सेट किए गए ऑब्जेक्ट्स को निष्पादित करके, compatUI.dll में एक फ़ंक्शन के माध्यम से प्रोग्राम निष्पादित करके, wscript.exe के माध्यम से wscript.shell को कॉल करके, wshom.ocx के माध्यम से Scripting.FileSystemObject को कॉल करके, और shgina.dll में एक फ़ंक्शन के माध्यम से उपयोगकर्ता जोड़कर प्रदर्शित किया गया है, यह com_load_typelib फ़ंक्शन से संबंधित है।
स्रोत
1shinnai · windows · 22 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।