CVE-2012-0781
PHP 5.3.8 में tidy_diagnose फ़ंक्शन, उस एप्लिकेशन को दिए गए क्राफ्टेड इनपुट के माध्यम से दूरस्थ हमलावरों को सेवा अस्वीकृति (NULL पॉइंटर डीरेफ़रेंस और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति दे सकता है, जो अमान्य ऑब्जेक्ट्स पर...
- प्रकाशित
- 18 जन॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.8 में tidy_diagnose फ़ंक्शन, उस एप्लिकेशन को दिए गए क्राफ्टेड इनपुट के माध्यम से दूरस्थ हमलावरों को सेवा अस्वीकृति (NULL पॉइंटर डीरेफ़रेंस और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति दे सकता है, जो अमान्य ऑब्जेक्ट्स पर Tidy::diagnose ऑपरेशन करने का प्रयास करता है। यह CVE-2011-4153 से भिन्न भेद्यता है।
स्रोत
1- PHP 5.3.8 - Multiple Vulnerabilitiesएक्सप्लॉइट
Maksymilian Arciemowicz · multiple · 14 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।