CVE-2008-5498
PHP 5.2.8 और पहले के संस्करणों में imageRotate फ़ंक्शन में ऐरे इंडेक्स त्रुटि, संदर्भ-निर्भर हमलावरों को एक अनुक्रमित छवि के लिए तीसरे तर्क (उर्फ bgd_color या clrBack तर्क) के विशेष रूप से तैयार किए गए मान के माध्यम से...
- प्रकाशित
- 26 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.8 और पहले के संस्करणों में imageRotate फ़ंक्शन में ऐरे इंडेक्स त्रुटि, संदर्भ-निर्भर हमलावरों को एक अनुक्रमित छवि के लिए तीसरे तर्क (उर्फ bgd_color या clrBack तर्क) के विशेष रूप से तैयार किए गए मान के माध्यम से मनमानी मेमोरी स्थानों की सामग्री पढ़ने की अनुमति देती है।
स्रोत
1Hamid Ebadi · multiple · 2 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।