CVE-2012-0788
L'implementazione di PDORow in PHP precedente alla versione 5.3.9 non interagisce correttamente con la funzionalità di sessione, consentendo ad attaccanti...
- Pubblicato
- 14 feb 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 24 set 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBasso · prossimi 30 giorni
- Percentile
- 95,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'implementazione di PDORow in PHP precedente alla versione 5.3.9 non interagisce correttamente con la funzionalità di sessione, consentendo ad attaccanti remoti di causare una denial of service (crash dell'applicazione) tramite un'applicazione appositamente realizzata che utilizza un driver PDO per una fetch e successivamente chiama la funzione session_start, come dimostrato da un crash di Apache HTTP Server.
Fonti
1anonymous · php · 24 set 2011
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.