CVE-2011-0761
Perl 5.10.x संदर्भ-निर्भर हमलावरों को (1) getpeername, (2) readdir, (3) closedir, (4) getsockname, (5) rewinddir, (6) tell, या (7) telldir फ़ंक्शन कॉल में तर्क इंजेक्ट करने की क्षमता का...
- प्रकाशित
- 13 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perl 5.10.x संदर्भ-निर्भर हमलावरों को (1) getpeername, (2) readdir, (3) closedir, (4) getsockname, (5) rewinddir, (6) tell, या (7) telldir फ़ंक्शन कॉल में तर्क इंजेक्ट करने की क्षमता का लाभ उठाकर सेवा से वंचित (NULL pointer dereference और एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1Jonathan Brossard · multiple · 3 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।