← volver
CVE-2007-1522

CVE-2007-1522

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 6.6%
de la publicación al arma0 días
Publicada en NVD20 mar
1ª PoC14 mar
probabilidad de explotación
6.6%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Double free vulnerability in the session extension in PHP 5.2.0 and 5.2.1 allows context-dependent attackers to execute arbitrary code via illegal characters in a session identifier, which is rejected by an internal session storage module, which calls the session identifier generator with an improper environment, leading to code execution when the generator is interrupted, as demonstrated by triggering a memory limit violation or certain PHP errors.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.