CVE-2011-1938
PHP 5.3.3 से 5.3.6 में ext/sockets/sockets.c के socket_connect फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को UNIX सॉकेट के लिए लंबे पाथनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे...
- प्रकाशित
- 31 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.3 से 5.3.6 में ext/sockets/sockets.c के socket_connect फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को UNIX सॉकेट के लिए लंबे पाथनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
2Marek Kroemeke · multiple · 25 मई 2011
- PHP 5.3.6 - Local Buffer Overflow (ROP)एक्सप्लॉइट
Jonathan Salwan · multiple · 4 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।