CVE-2011-2201
Perl के लिए Data::FormValidator मॉड्यूल 4.66 और उससे पहले के संस्करण, जब untaint_all_constraints सक्षम होता है, डेटा की taint विशेषता को ठीक से संरक्षित नहीं करते हैं, जिससे दूरस्थ हमलावर फ़ॉर्म इनपुट के...
- प्रकाशित
- 14 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perl के लिए Data::FormValidator मॉड्यूल 4.66 और उससे पहले के संस्करण, जब untaint_all_constraints सक्षम होता है, डेटा की taint विशेषता को ठीक से संरक्षित नहीं करते हैं, जिससे दूरस्थ हमलावर फ़ॉर्म इनपुट के माध्यम से taint सुरक्षा तंत्र को बायपास कर सकते हैं।
स्रोत
1dst · linux · 8 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।