CVE-2016-5399
PHP 5.5.38 से पहले, 5.6.x 5.6.24 से पहले, और 7.x 7.0.9 से पहले के संस्करणों में ext/bz2/bz2.c में स्थित bzread फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड bz2 आर्काइव के माध्यम से सेवा से वंचित (आउट-ऑफ-बाउंड...
- प्रकाशित
- 21 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.5.38 से पहले, 5.6.x 5.6.24 से पहले, और 7.x 7.0.9 से पहले के संस्करणों में ext/bz2/bz2.c में स्थित bzread फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड bz2 आर्काइव के माध्यम से सेवा से वंचित (आउट-ऑफ-बाउंड राइट) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Hans Jerry Illikainen · php · 25 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।