Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 889

ubuntu логотип

CVE-2024-8932

больше 1 года назад

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, uncontrolled long string inputs to ldap_escape() function on 32-bit systems can cause an integer overflow, resulting in an out-of-bounds write.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2024-8932

больше 1 года назад

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, uncontrolled long string inputs to ldap_escape() function on 32-bit systems can cause an integer overflow, resulting in an out-of-bounds write.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-h35g-vwh6-m678

больше 1 года назад

[Mysqlnd] Leak partial content of the heap through heap buffer over-read

EPSS: Низкий
github логотип

GHSA-g665-fm4p-vhff

больше 1 года назад

OOB access in ldap_escape

EPSS: Низкий
github логотип

GHSA-c5f2-jwm7-mmq2

больше 1 года назад

Configuring a proxy in a stream context might allow for CRLF injection in URIs

EPSS: Низкий
github логотип

GHSA-5hqh-c84r-qjcv

больше 1 года назад

Integer overflow in the firebird and dblib quoters causing OOB writes

EPSS: Низкий
github логотип

GHSA-r977-prxv-hc43

больше 1 года назад

Single byte overread with convert.quoted-printable-decode filter

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-4w77-75f9-2c8w

больше 1 года назад

Heap-Use-After-Free in sapi_read_post_data Processing in CLI SAPI Interface

EPSS: Низкий
fstec логотип

BDU:2024-09951

больше 1 года назад

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-10555

больше 1 года назад

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2024-8932

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, uncontrolled long string inputs to ldap_escape() function on 32-bit systems can cause an integer overflow, resulting in an out-of-bounds write.

CVSS3: 9.8
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-8932

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, uncontrolled long string inputs to ldap_escape() function on 32-bit systems can cause an integer overflow, resulting in an out-of-bounds write.

CVSS3: 6.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-h35g-vwh6-m678

[Mysqlnd] Leak partial content of the heap through heap buffer over-read

1%
Низкий
больше 1 года назад
github логотип
GHSA-g665-fm4p-vhff

OOB access in ldap_escape

0%
Низкий
больше 1 года назад
github логотип
GHSA-c5f2-jwm7-mmq2

Configuring a proxy in a stream context might allow for CRLF injection in URIs

2%
Низкий
больше 1 года назад
github логотип
GHSA-5hqh-c84r-qjcv

Integer overflow in the firebird and dblib quoters causing OOB writes

0%
Низкий
больше 1 года назад
github логотип
GHSA-r977-prxv-hc43

Single byte overread with convert.quoted-printable-decode filter

CVSS3: 4.8
1%
Низкий
больше 1 года назад
github логотип
GHSA-4w77-75f9-2c8w

Heap-Use-After-Free in sapi_read_post_data Processing in CLI SAPI Interface

больше 1 года назад
fstec логотип
BDU:2024-09951

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10555

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
2%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться