CVE-2009-4017
PHP 5.2.12 से पूर्व और 5.3.x (5.3.1 से पूर्व) multipart/form-data POST अनुरोध को संभालते समय बनाई गई अस्थायी फ़ाइलों की संख्या को प्रतिबंधित नहीं करता है। यह दूरस्थ हमलावरों को कई अनुरोधों के माध्यम से सेवा से वंचित...
- प्रकाशित
- 24 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.12 से पूर्व और 5.3.x (5.3.1 से पूर्व) multipart/form-data POST अनुरोध को संभालते समय बनाई गई अस्थायी फ़ाइलों की संख्या को प्रतिबंधित नहीं करता है। यह दूरस्थ हमलावरों को कई अनुरोधों के माध्यम से सेवा से वंचित (संसाधन क्षय) करने की अनुमति देता है, तथा दूरस्थ हमलावरों के लिए लोकल फाइल इन्क्लूज़न कमजोरियों का दोहन करना आसान बनाता है। यह max_file_uploads निर्देश के लिए समर्थन की कमी से संबंधित है।
स्रोत
1Eren · php · 27 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।