Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 883

fstec логотип

BDU:2021-06176

больше 4 лет назад

Уязвимость функции ZipArchive::extractTo интерпретатора PHP, позволяющая нарушителю создать или перезаписать файлы

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2795-1

больше 4 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2795-1

больше 4 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2638-1

больше 4 лет назад

Security update for php72

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2575-1

больше 4 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2564-1

больше 4 лет назад

Security update for php72

EPSS: Низкий
fstec логотип

BDU:2021-03703

больше 4 лет назад

Уязвимость функции php_url_parse_ex() интерпретатора языка программирования PHP, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2021-21704

больше 4 лет назад

In PHP versions 7.3.x below 7.3.29, 7.4.x below 7.4.21 and 8.0.x below 8.0.8, when using Firebird PDO driver extension, a malicious database server could cause crashes in various database functions, such as getAttribute(), execute(), fetch() and others by returning invalid response data that is not parsed correctly by the driver. This can result in crashes, denial of service or potentially memory corruption.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2021-21705

больше 4 лет назад

In PHP versions 7.3.x below 7.3.29, 7.4.x below 7.4.21 and 8.0.x below 8.0.8, when using URL validation functionality via filter_var() function with FILTER_VALIDATE_URL parameter, an URL with invalid password field can be accepted as valid. This can lead to the code incorrectly parsing the URL and potentially leading to other security implications - like contacting a wrong server or making a wrong access decision.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-03559

больше 4 лет назад

Уязвимость модуля pdo_firebase интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2021-06176

Уязвимость функции ZipArchive::extractTo интерпретатора PHP, позволяющая нарушителю создать или перезаписать файлы

CVSS3: 5.3
1%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2795-1

Security update for php7

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2795-1

Security update for php7

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2638-1

Security update for php72

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2575-1

Security update for php7

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2564-1

Security update for php72

0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-03703

Уязвимость функции php_url_parse_ex() интерпретатора языка программирования PHP, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.3
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-21704

In PHP versions 7.3.x below 7.3.29, 7.4.x below 7.4.21 and 8.0.x below 8.0.8, when using Firebird PDO driver extension, a malicious database server could cause crashes in various database functions, such as getAttribute(), execute(), fetch() and others by returning invalid response data that is not parsed correctly by the driver. This can result in crashes, denial of service or potentially memory corruption.

CVSS3: 5.9
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-21705

In PHP versions 7.3.x below 7.3.29, 7.4.x below 7.4.21 and 8.0.x below 8.0.8, when using URL validation functionality via filter_var() function with FILTER_VALIDATE_URL parameter, an URL with invalid password field can be accepted as valid. This can lead to the code incorrectly parsing the URL and potentially leading to other security implications - like contacting a wrong server or making a wrong access decision.

CVSS3: 5.3
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-03559

Уязвимость модуля pdo_firebase интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться