CVE-2011-4153
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 12%
de la publicación al arma0 días
Publicada en NVD18 ene
1ª PoC14 ene
probabilidad de explotación
12%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
PHP 5.3.8 does not always check the return value of the zend_strndup function, which might allow remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted input to an application that performs strndup operations on untrusted string data, as demonstrated by the define function in zend_builtin_functions.c, and unspecified functions in ext/soap/php_sdl.c, ext/standard/syslog.c, ext/standard/browscap.c, ext/oci8/oci8.c, ext/com_dotnet/com_typeinfo.c, and main/php_open_temporary_file.c.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/18370/no verificadoexploitdbwww.exploit-db.com/exploits/18370no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://archives.neohapsis.com/archives/bugtraq/2012-01/0092.htmlhttp://cxsecurity.com/research/103http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.htmlhttp://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.htmlhttp://lists.opensuse.org/opensuse-security-announce/2012-04/msg00001.htmlhttp://marc.info/?l=bugtraq&m=134012830914727&w=2http://secunia.com/advisories/48668http://www.exploit-db.com/exploits/18370/