CVE-2009-4018
PHP 5.2.11 से पहले और 5.3.x (5.3.1 से पहले) में ext/standard/proc_open.c में proc_open फ़ंक्शन (1) safe_mode_allowed_env_vars और (2) safe_mode_protected_env_vars निर्देशों को...
- प्रकाशित
- 27 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.11 से पहले और 5.3.x (5.3.1 से पहले) में ext/standard/proc_open.c में proc_open फ़ंक्शन (1) safe_mode_allowed_env_vars और (2) safe_mode_protected_env_vars निर्देशों को लागू नहीं करता है, जो संदर्भ-निर्भर हमलावरों को env पैरामीटर के माध्यम से मनमाने वातावरण के साथ प्रोग्राम निष्पादित करने की अनुमति देता है, जैसा कि LD_LIBRARY_PATH पर्यावरण चर के विशेष रूप से तैयार किए गए मान द्वारा प्रदर्शित किया गया है।
स्रोत
1Hamid Ebadi · php · 5 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।