Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 883

fstec логотип

BDU:2022-02641

почти 6 лет назад

Уязвимость функции add_post_var интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-02386

почти 6 лет назад

Уязвимость реализации функции exif_read_data() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS2: 5.8
EPSS: Низкий
fstec логотип

BDU:2021-00097

почти 6 лет назад

Уязвимость интерпретатора языка программирования PHP, связанная с неправильным сохранением разрешений, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-00098

почти 6 лет назад

Уязвимость интерпретатора языка программирования PHP, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2011-3336

почти 6 лет назад

regcomp in the BSD implementation of libc is vulnerable to denial of service due to stack exhaustion.

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2011-3336

почти 6 лет назад

regcomp in the BSD implementation of libc is vulnerable to denial of service due to stack exhaustion.

CVSS3: 7.5
EPSS: Средний
nvd логотип

CVE-2020-7060

почти 6 лет назад

When using certain mbstring functions to convert multibyte encodings, in PHP versions 7.2.x below 7.2.27, 7.3.x below 7.3.14 and 7.4.x below 7.4.2 it is possible to supply data that will cause function mbfl_filt_conv_big5_wchar to read past the allocated buffer. This may lead to information disclosure or crash.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2020-7060

почти 6 лет назад

When using certain mbstring functions to convert multibyte encodings, ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-7059

почти 6 лет назад

When using fgetss() function to read data with stripping tags, in PHP versions 7.2.x below 7.2.27, 7.3.x below 7.3.14 and 7.4.x below 7.4.2 it is possible to supply data that will cause this function to read past the allocated buffer. This may lead to information disclosure or crash.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2020-7059

почти 6 лет назад

When using fgetss() function to read data with stripping tags, in PHP ...

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-02641

Уязвимость функции add_post_var интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
2%
Низкий
почти 6 лет назад
fstec логотип
BDU:2020-02386

Уязвимость реализации функции exif_read_data() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS2: 5.8
2%
Низкий
почти 6 лет назад
fstec логотип
BDU:2021-00097

Уязвимость интерпретатора языка программирования PHP, связанная с неправильным сохранением разрешений, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
0%
Низкий
почти 6 лет назад
fstec логотип
BDU:2021-00098

Уязвимость интерпретатора языка программирования PHP, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 4.3
1%
Низкий
почти 6 лет назад
nvd логотип
CVE-2011-3336

regcomp in the BSD implementation of libc is vulnerable to denial of service due to stack exhaustion.

CVSS3: 7.5
25%
Средний
почти 6 лет назад
ubuntu логотип
CVE-2011-3336

regcomp in the BSD implementation of libc is vulnerable to denial of service due to stack exhaustion.

CVSS3: 7.5
25%
Средний
почти 6 лет назад
nvd логотип
CVE-2020-7060

When using certain mbstring functions to convert multibyte encodings, in PHP versions 7.2.x below 7.2.27, 7.3.x below 7.3.14 and 7.4.x below 7.4.2 it is possible to supply data that will cause function mbfl_filt_conv_big5_wchar to read past the allocated buffer. This may lead to information disclosure or crash.

CVSS3: 6.5
6%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-7060

When using certain mbstring functions to convert multibyte encodings, ...

CVSS3: 6.5
6%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-7059

When using fgetss() function to read data with stripping tags, in PHP versions 7.2.x below 7.2.27, 7.3.x below 7.3.14 and 7.4.x below 7.4.2 it is possible to supply data that will cause this function to read past the allocated buffer. This may lead to information disclosure or crash.

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-7059

When using fgetss() function to read data with stripping tags, in PHP ...

CVSS3: 6.5
2%
Низкий
почти 6 лет назад

Уязвимостей на страницу


Поделиться