CVE-2017-5358
EasyCom for PHP 4.0.0.29 में php_Easycom5_3_0.dll में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को (1) i5_connect, (2) i5_pconnect, या (3) i5_private_connect API फ़ंक्शन के server...
- प्रकाशित
- 15 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EasyCom for PHP 4.0.0.29 में php_Easycom5_3_0.dll में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को (1) i5_connect, (2) i5_pconnect, या (3) i5_private_connect API फ़ंक्शन के server तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1hyp3rlinx · windows · 22 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।