Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 4 010

fstec логотип

BDU:2021-03128

около 6 лет назад

Уязвимость программного обеспечения базы знаний PHPKB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2020:1661-2

около 6 лет назад

Security update for php7

EPSS: Низкий
fstec логотип

BDU:2021-01913

около 6 лет назад

Уязвимость механизма обработки файлов cookie языка программирования php, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-01912

около 6 лет назад

Уязвимость функции openssl_encrypt() языка программирования php, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-01914

около 6 лет назад

Уязвимость функции URL языка программирования php, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0847-1

около 6 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1661-1

больше 6 лет назад

Security update for php7

EPSS: Низкий
redhat логотип

CVE-2020-7070

больше 6 лет назад

In PHP versions 7.2.x below 7.2.34, 7.3.x below 7.3.23 and 7.4.x below 7.4.11, when PHP is processing incoming HTTP cookie values, the cookie names are url-decoded. This may lead to cookies with prefixes like __Host confused with cookies that decode to such prefix, thus leading to an attacker being able to forge cookie which is supposed to be secure. See also CVE-2020-8184 for more information.

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1545-1

больше 6 лет назад

Security update for php7

EPSS: Низкий
debian логотип

CVE-2019-11048

больше 6 лет назад

In PHP versions 7.2.x below 7.2.31, 7.3.x below 7.3.18 and 7.4.x below ...

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2021-03128

Уязвимость программного обеспечения базы знаний PHPKB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
27%
Средний
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1661-2

Security update for php7

6%
Низкий
около 6 лет назад
fstec логотип
BDU:2021-01913

Уязвимость механизма обработки файлов cookie языка программирования php, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
5%
Низкий
около 6 лет назад
fstec логотип
BDU:2021-01912

Уязвимость функции openssl_encrypt() языка программирования php, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.5
2%
Низкий
около 6 лет назад
fstec логотип
BDU:2021-01914

Уязвимость функции URL языка программирования php, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
3%
Низкий
около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0847-1

Security update for php7

6%
Низкий
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1661-1

Security update for php7

6%
Низкий
больше 6 лет назад
redhat логотип
CVE-2020-7070

In PHP versions 7.2.x below 7.2.34, 7.3.x below 7.3.23 and 7.4.x below 7.4.11, when PHP is processing incoming HTTP cookie values, the cookie names are url-decoded. This may lead to cookies with prefixes like __Host confused with cookies that decode to such prefix, thus leading to an attacker being able to forge cookie which is supposed to be secure. See also CVE-2020-8184 for more information.

CVSS3: 5.3
5%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1545-1

Security update for php7

6%
Низкий
больше 6 лет назад
debian логотип
CVE-2019-11048

In PHP versions 7.2.x below 7.2.31, 7.3.x below 7.3.18 and 7.4.x below ...

CVSS3: 5.3
6%
Низкий
больше 6 лет назад

Уязвимостей на страницу


Поделиться