CVE-2004-1018
Vários erros de manipulação de inteiros no PHP anterior à versão 4.3.10 permitem que invasores contornem as restrições do safe mode, causem negação de...
- Publicado
- 8 de dez. de 2004
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 15 de dez. de 2004
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vários erros de manipulação de inteiros no PHP anterior à versão 4.3.10 permitem que invasores contornem as restrições do safe mode, causem negação de serviço ou executem código arbitrário por meio de (1) um valor de offset negativo para a função shmop_write, (2) um "overflow/underflow de inteiro" na função pack ou (3) um "overflow/underflow de inteiro" na função unpack. NOTA: este problema foi originalmente REJECTed pelo seu CNA antes da publicação, mas essa decisão está em disputa ativa. Este candidato pode mudar significativamente no futuro como resultado de discussões adicionais.
Fontes
2Stefan Esser · php · 15 de dez. de 2004
Slythers · php · 15 de dez. de 2004
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.