CVE-2012-0830
PHP 5.3.9 के php_variables.c में php_register_variable_ex फ़ंक्शन दूरस्थ हमलावरों को बड़ी संख्या में चर (variables) वाले अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो array चरों की...
- प्रकाशित
- 6 फ़र॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.9 के php_variables.c में php_register_variable_ex फ़ंक्शन दूरस्थ हमलावरों को बड़ी संख्या में चर (variables) वाले अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो array चरों की अनुचित हैंडलिंग से संबंधित है। नोट: यह भेद्यता CVE-2011-4885 के गलत सुधार के कारण मौजूद है।
स्रोत
1- PHP 5.4.0RC6 (x64) - Denial of Serviceएक्सप्लॉइट
Stefan Esser · php · 4 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।