CVE-2017-16642
PHP के 5.6.32 से पहले, 7.x के 7.0.25 से पहले, तथा 7.1.x के 7.1.11 से पहले के संस्करणों में, date एक्सटेंशन के timelib_meridian द्वारा 'front of' और 'back of' निर्देशों के संभालने में एक त्रुटि का...
- प्रकाशित
- 7 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP के 5.6.32 से पहले, 7.x के 7.0.25 से पहले, तथा 7.1.x के 7.1.11 से पहले के संस्करणों में, date एक्सटेंशन के timelib_meridian द्वारा 'front of' और 'back of' निर्देशों के संभालने में एक त्रुटि का उपयोग, दिनांक स्ट्रिंग्स प्रदान करने में सक्षम हमलावर, इंटरप्रेटर से जानकारी लीक करने के लिए कर सकते थे। यह ext/date/lib/parse_date.c में होने वाली out-of-bounds reads से संबंधित है, जो php_parse_date फ़ंक्शन को प्रभावित करती हैं। नोट: यह CVE-2017-11145 से भिन्न एक अलग समस्या है।
स्रोत
1- PHP 7.1.8 - Heap Buffer Overflowएक्सप्लॉइट
Wei Lei and Liu Yang · multiple · 9 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।