CVE-2023-3824
phar_dir_read() में बफ़र ओवरफ़्लो और ओवररीड
- प्रकाशित
- 11 अग॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP संस्करण 8.0.* (8.0.30 से पहले), 8.1.* (8.1.22 से पहले), और 8.2.* (8.2.8 से पहले) में, phar फ़ाइल लोड करते समय, PHAR निर्देशिका प्रविष्टियाँ पढ़ते समय, अपर्याप्त लंबाई जाँच स्टैक बफर ओवरफ़्लो का कारण बन सकती है, जिससे संभावित रूप से मेमोरी भ्रष्टाचार या RCE हो सकता है।
स्रोत
3CVE-2023-3824 (PHP phar डिसीरियलाइज़ेशन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्मित phar आर्काइव और रिवर्स शेल पेलोड के माध्यम से रिमोट कोड निष्पादन सक्षम बनाता है।
- poc-cvePoC
poc-cve-2023-3824
PHP Phar फ़ाइलों में बफर ओवरफ्लो के कारण उत्पन्न होने वाली कमजोरी, Phar आर्काइव के अंदर फ़ाइल नामों पर अपर्याप्त लंबाई जांच के कारण होती है। दुर्भावनापूर्ण अभिनेता लंबे फ़ाइल नामों वाली Phar फ़ाइलें बना सकते हैं, जिससे बफर ओवरफ्लो और दुर्भावनापूर्ण कोड का निष्पादन या डेटा लीक हो सकता है। इस कमजोरी का उपयोग कोड निष्पादन CVE-2023-3824 के लिए किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।