CVE-2012-3450
PHP 5.3.14 से पहले और 5.4.x के 5.4.4 से पहले के संस्करणों में PDO एक्सटेंशन के pdo_sql_parser.re में, तैयार कथनों (prepared statements) के पार्सिंग के दौरान क्वेरी स्ट्रिंग का अंत सही ढंग से निर्धारित नहीं होता है,...
- प्रकाशित
- 6 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.14 से पहले और 5.4.x के 5.4.4 से पहले के संस्करणों में PDO एक्सटेंशन के pdo_sql_parser.re में, तैयार कथनों (prepared statements) के पार्सिंग के दौरान क्वेरी स्ट्रिंग का अंत सही ढंग से निर्धारित नहीं होता है, जिससे दूरस्थ हमलावर किसी विशेष रूप से गढ़े गए पैरामीटर मान के माध्यम से सेवा अस्वीकार (सीमा से बाहर रीड और एप्लिकेशन क्रैश) कर सकते हैं।
स्रोत
10x721427D8 · php · 2 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।