CVE-2009-0754
PHP 4.4.4, 5.1.6, और अन्य संस्करण, जब Apache पर चल रहे होते हैं, स्थानीय उपयोगकर्ताओं को .htaccess के भीतर mbstring.func_overload सेटिंग को संशोधित करके उसी वेब सर्वर पर होस्ट की गई अन्य साइटों के...
- प्रकाशित
- 3 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 4.4.4, 5.1.6, और अन्य संस्करण, जब Apache पर चल रहे होते हैं, स्थानीय उपयोगकर्ताओं को .htaccess के भीतर mbstring.func_overload सेटिंग को संशोधित करके उसी वेब सर्वर पर होस्ट की गई अन्य साइटों के व्यवहार को बदलने की अनुमति देते हैं, जिसके कारण यह सेटिंग उसी सर्वर पर अन्य वर्चुअल होस्टों पर लागू हो जाती है।
स्रोत
1strategma · php · 30 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।