CVE-2008-7002
PHP 5.2.5 कुछ फ़ंक्शनों के लिए (a) open_basedir और (b) safe_mode_exec_dir प्रतिबंधों को लागू नहीं करता है, जो स्थानीय उपयोगकर्ताओं को इच्छित अभिगम प्रतिबंधों को दरकिनार करने और इच्छित निर्देशिका के बाहर के प्रोग्रामों को (1)...
- प्रकाशित
- 18 अग॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.5 कुछ फ़ंक्शनों के लिए (a) open_basedir और (b) safe_mode_exec_dir प्रतिबंधों को लागू नहीं करता है, जो स्थानीय उपयोगकर्ताओं को इच्छित अभिगम प्रतिबंधों को दरकिनार करने और इच्छित निर्देशिका के बाहर के प्रोग्रामों को (1) exec, (2) system, (3) shell_exec, (4) passthru, या (5) popen फ़ंक्शनों के माध्यम से कॉल करने की अनुमति दे सकता है, जिसमें संभवतः "C:" ड्राइव संकेतन जैसे पथनाम शामिल हैं।
स्रोत
1Ciph3r · php · 8 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।