Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-4156

Опубликовано: 10 нояб. 2010
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

The mb_strcut function in Libmbfl 1.1.0, as used in PHP 5.3.x through 5.3.3, allows context-dependent attackers to obtain potentially sensitive information via a large value of the third parameter (aka the length parameter).

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:php:php:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:php:php:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:php:php:5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:php:php:5.3.3:*:*:*:*:*:*:*
cpe:2.3:a:scottmac:libmbfl:1.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10768
Средний

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 14 лет назад

The mb_strcut function in Libmbfl 1.1.0, as used in PHP 5.3.x through 5.3.3, allows context-dependent attackers to obtain potentially sensitive information via a large value of the third parameter (aka the length parameter).

redhat
больше 14 лет назад

The mb_strcut function in Libmbfl 1.1.0, as used in PHP 5.3.x through 5.3.3, allows context-dependent attackers to obtain potentially sensitive information via a large value of the third parameter (aka the length parameter).

debian
больше 14 лет назад

The mb_strcut function in Libmbfl 1.1.0, as used in PHP 5.3.x through ...

github
около 3 лет назад

The mb_strcut function in Libmbfl 1.1.0, as used in PHP 5.3.x through 5.3.3, allows context-dependent attackers to obtain potentially sensitive information via a large value of the third parameter (aka the length parameter).

oracle-oval
больше 14 лет назад

ELSA-2011-0196: php53 security update (MODERATE)

EPSS

Процентиль: 93%
0.10768
Средний

5 Medium

CVSS2

Дефекты

CWE-20