CVE-2013-6420
PHP 5.3.28 से पहले, 5.4.x (5.4.23 से पहले), और 5.5.x (5.5.7 से पहले) संस्करणों में ext/openssl/openssl.c में मौजूद asn1_time_to_time_t फ़ंक्शन, X.509 प्रमाणपत्रों में (1) notBefore और...
- प्रकाशित
- 17 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.28 से पहले, 5.4.x (5.4.23 से पहले), और 5.5.x (5.5.7 से पहले) संस्करणों में ext/openssl/openssl.c में मौजूद asn1_time_to_time_t फ़ंक्शन, X.509 प्रमाणपत्रों में (1) notBefore और (2) notAfter टाइमस्टैम्प को ठीक से पार्स नहीं करता है, जो दूरस्थ हमलावरों को openssl_x509_parse फ़ंक्शन द्वारा उचित रूप से संभाले न जाने वाले विशेष रूप से तैयार किए गए प्रमाणपत्र के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की अनुमति देता है।
स्रोत
1Stefan Esser · php · 17 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।