PHP — популярный язык сценариев общего назначения, особенно подходящий для веб-разработки.
Релизный цикл, информация об уязвимостях
График релизов
Количество 3 867
SUSE-SU-2020:2477-1
Security update for php5
SUSE-SU-2020:2456-1
Security update for php7
SUSE-SU-2020:2455-1
Security update for php7
SUSE-SU-2020:2405-1
Security update for php72
SUSE-SU-2020:2404-1
Security update for php74
SUSE-SU-2020:2403-1
Security update for php7
CVE-2020-7068
In PHP versions 7.2.x below 7.2.33, 7.3.x below 7.3.21 and 7.4.x below 7.4.9, while processing PHAR files using phar extension, phar_parse_zipfile could be tricked into accessing freed memory, which could lead to a crash or information disclosure.
BDU:2021-01911
Уязвимость функции phar_parse_zipfile языка программирования php, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2021-03128
Уязвимость программного обеспечения базы знаний PHPKB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
SUSE-SU-2020:1661-2
Security update for php7
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
SUSE-SU-2020:2477-1 Security update for php5 | 1% Низкий | около 5 лет назад | ||
SUSE-SU-2020:2456-1 Security update for php7 | 1% Низкий | около 5 лет назад | ||
SUSE-SU-2020:2455-1 Security update for php7 | 1% Низкий | около 5 лет назад | ||
SUSE-SU-2020:2405-1 Security update for php72 | 1% Низкий | около 5 лет назад | ||
SUSE-SU-2020:2404-1 Security update for php74 | 1% Низкий | около 5 лет назад | ||
SUSE-SU-2020:2403-1 Security update for php7 | 1% Низкий | около 5 лет назад | ||
CVE-2020-7068 In PHP versions 7.2.x below 7.2.33, 7.3.x below 7.3.21 and 7.4.x below 7.4.9, while processing PHAR files using phar extension, phar_parse_zipfile could be tricked into accessing freed memory, which could lead to a crash or information disclosure. | CVSS3: 3.6 | 1% Низкий | больше 5 лет назад | |
BDU:2021-01911 Уязвимость функции phar_parse_zipfile языка программирования php, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании | CVSS3: 3.6 | 1% Низкий | больше 5 лет назад | |
BDU:2021-03128 Уязвимость программного обеспечения базы знаний PHPKB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 37% Средний | больше 5 лет назад | |
SUSE-SU-2020:1661-2 Security update for php7 | 13% Средний | больше 5 лет назад |
Уязвимостей на страницу