CVE-2016-3141
PHP 5.5.33 और 5.6.19 से पहले के WDDX एक्सटेंशन में wddx.c में Use-after-free भेद्यता PHP 5.5.33 से पहले और 5.6.x (5.6.19 से पहले) के WDDX एक्सटेंशन में wddx.c में Use-after-free भेद्यता...
- प्रकाशित
- 31 मार्च 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHP 5.5.33 और 5.6.19 से पहले के WDDX एक्सटेंशन में wddx.c में Use-after-free भेद्यता PHP 5.5.33 से पहले और 5.6.x (5.6.19 से पहले) के WDDX एक्सटेंशन में wddx.c में Use-after-free भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड var तत्व वाले XML डेटा पर wddx_deserialize कॉल ट्रिगर करके सेवा से वंचित (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) करने या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है।
स्रोत
1- CVE-2016-3141एक्सप्लॉइट
CVE-2016-3141
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।