CVE-2011-1467
PHP 5.3.6 से पहले के Intl एक्सटेंशन में NumberFormatter::setSymbol (उर्फ numfmt_set_symbol) फ़ंक्शन में एक अनिर्दिष्ट भेद्यता, संदर्भ-निर्भर हमलावरों को अमान्य तर्क के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न...
- प्रकाशित
- 20 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.6 से पहले के Intl एक्सटेंशन में NumberFormatter::setSymbol (उर्फ numfmt_set_symbol) फ़ंक्शन में एक अनिर्दिष्ट भेद्यता, संदर्भ-निर्भर हमलावरों को अमान्य तर्क के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है, जो CVE-2010-4409 से संबंधित एक मुद्दा है।
स्रोत
1thoger · php · 10 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।