CVE-2009-2626
PHP 5.3.0, 5.2.10 और पहले के संस्करणों में zend_ini.c में zend_restore_ini_entry_cb फ़ंक्शन संदर्भ-विशिष्ट हमलावरों को ini_set फ़ंक्शन का उपयोग करके एक वेरिएबल घोषित करके, फिर ini_restore फ़ंक्शन का...
- प्रकाशित
- 1 दिस॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.0, 5.2.10 और पहले के संस्करणों में zend_ini.c में zend_restore_ini_entry_cb फ़ंक्शन संदर्भ-विशिष्ट हमलावरों को ini_set फ़ंक्शन का उपयोग करके एक वेरिएबल घोषित करके, फिर ini_restore फ़ंक्शन का उपयोग करके वेरिएबल को पुनर्स्थापित करके संवेदनशील जानकारी (मेमोरी सामग्री) प्राप्त करने और PHP क्रैश का कारण बनने की अनुमति देता है।
स्रोत
3Maksymilian Arciemowicz · php · 3 दिस॰ 2009
Maksymilian Arciemowicz · php · 10 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।