CVE-2004-1020
A função addslashes no PHP 4.3.9 não escapa adequadamente um caractere NULL (/0), o que pode permitir que atacantes remotos leiam arquivos arbitrários em...
- Publicado
- 8 de dez. de 2004
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de dez. de 2004
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 94,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função addslashes no PHP 4.3.9 não escapa adequadamente um caractere NULL (/0), o que pode permitir que atacantes remotos leiam arquivos arbitrários em aplicações PHP que contenham uma vulnerabilidade de travessia de diretório em instruções require ou include, mas que estejam, de outra forma, protegidas pelo mecanismo magic_quotes_gpc. NOTA: este problema foi originalmente REJEITado pela sua CNA antes da publicação, mas essa decisão está em disputa ativa. Este candidato pode mudar significativamente no futuro como resultado de discussões adicionais.
Fontes
1Daniel Fabian · php · 16 de dez. de 2004
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.