CVE-2011-0421
_zip_name_locate फ़ंक्शन, PHP 5.3.6 से पहले के Zip एक्सटेंशन के zip_name_locate.c में, ZIPARCHIVE::FL_UNCHANGED तर्क को ठीक से हैंडल नहीं करता है, जो संदर्भ-निर्भर हमलावरों को एक खाली ZIP आर्काइव के...
- प्रकाशित
- 20 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 18 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
_zip_name_locate फ़ंक्शन, PHP 5.3.6 से पहले के Zip एक्सटेंशन के zip_name_locate.c में, ZIPARCHIVE::FL_UNCHANGED तर्क को ठीक से हैंडल नहीं करता है, जो संदर्भ-निर्भर हमलावरों को एक खाली ZIP आर्काइव के माध्यम से सेवा अस्वीकरण (NULL पॉइंटर डीरेफ़रेंस) उत्पन्न करने की अनुमति दे सकता है, जिसे (1) locateName या (2) statName ऑपरेशन के साथ प्रोसेस किया जाता है।
स्रोत
1Maksymilian Arciemowicz · linux · 18 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।