CVE-2010-0397
PHP 5.3.1 में xmlrpc एक्सटेंशन xmlrpc_decode_request फ़ंक्शन के पहले तर्क में लापता methodName तत्व को ठीक से संभाल नहीं पाता है, जो संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड तर्क के माध्यम से सेवा से वंचित (NULL पॉइंटर...
- प्रकाशित
- 16 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.1 में xmlrpc एक्सटेंशन xmlrpc_decode_request फ़ंक्शन के पहले तर्क में लापता methodName तत्व को ठीक से संभाल नहीं पाता है, जो संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड तर्क के माध्यम से सेवा से वंचित (NULL पॉइंटर डीरेफरेंस और एप्लिकेशन क्रैश) और संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
1Auke van Slooten · php · 12 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।