CVE-2010-3709
PHP 5.2.x से 5.2.14 और 5.3.x से 5.3.3 में ZipArchive::getArchiveComment फ़ंक्शन, संदर्भ-निर्भर हमलावरों को विशेष रूप से तैयार किए गए ZIP आर्काइव के माध्यम से सेवा अस्वीकरण (NULL पॉइंटर डीरेफ़रेंस और...
- प्रकाशित
- 8 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.2.x से 5.2.14 और 5.3.x से 5.3.3 में ZipArchive::getArchiveComment फ़ंक्शन, संदर्भ-निर्भर हमलावरों को विशेष रूप से तैयार किए गए ZIP आर्काइव के माध्यम से सेवा अस्वीकरण (NULL पॉइंटर डीरेफ़रेंस और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Maksymilian Arciemowicz · php · 5 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।