CVE-2011-0708
64-बिट प्लेटफ़ॉर्म पर PHP 5.3.6 से पहले के Exif एक्सटेंशन में exif.c एक गलत कास्ट करता है, जो दूरस्थ हमलावरों को एक ऐसी छवि के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है जिसमें एक क्राफ्टेड Image...
- प्रकाशित
- 20 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
64-बिट प्लेटफ़ॉर्म पर PHP 5.3.6 से पहले के Exif एक्सटेंशन में exif.c एक गलत कास्ट करता है, जो दूरस्थ हमलावरों को एक ऐसी छवि के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है जिसमें एक क्राफ्टेड Image File Directory (IFD) होती है जो बफर ओवर-रीड ट्रिगर करती है।
स्रोत
1_ikki & paradoxengine · multiple · 28 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।