CVE-2018-7584
PHP 5.6.33 तक, 7.0.x (7.0.28 से पहले), 7.1.x (7.1.14 तक), और 7.2.x (7.2.2 तक) में, ext/standard/http_fopen_wrapper.c में php_stream_url_wrap_http_ex फ़ंक्शन द्वारा HTTP...
- प्रकाशित
- 1 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.6.33 तक, 7.0.x (7.0.28 से पहले), 7.1.x (7.1.14 तक), और 7.2.x (7.2.2 तक) में, ext/standard/http_fopen_wrapper.c में php_stream_url_wrap_http_ex फ़ंक्शन द्वारा HTTP प्रतिक्रिया पार्स करते समय एक स्टैक-आधारित बफ़र अंडर-रीड होता है। इसके परिणामस्वरूप बाद में एक बड़ी स्ट्रिंग कॉपी होती है।
स्रोत
1Wei Lei and Liu Yang · php · 6 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।