Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 883

rocky логотип

RLSA-2019:3735

больше 6 лет назад

Critical: php:7.2 security update

EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2019:2441-1

больше 6 лет назад

Security update for php7

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2019:2819-1

больше 6 лет назад

Security update for php7

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2019:2809-1

больше 6 лет назад

Security update for php7

EPSS: Критический
nvd логотип

CVE-2019-11043

больше 6 лет назад

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

CVSS3: 8.7
EPSS: Критический
debian логотип

CVE-2019-11043

больше 6 лет назад

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below ...

CVSS3: 8.7
EPSS: Критический
ubuntu логотип

CVE-2019-11043

больше 6 лет назад

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

CVSS3: 8.7
EPSS: Критический
fstec логотип

BDU:2020-00013

больше 6 лет назад

Уязвимость компонента sapi/fpm/fpm/fpm_main.c расширения PHP-FPM интерпретатора языка программирования PHP, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.7
EPSS: Критический
redhat логотип

CVE-2019-11043

больше 6 лет назад

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

CVSS3: 8.1
EPSS: Критический
redhat логотип

CVE-2019-19246

больше 6 лет назад

Oniguruma through 6.9.3, as used in PHP 7.3.x and other products, has a heap-based buffer over-read in str_lower_case_match in regexec.c.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
rocky логотип
RLSA-2019:3735

Critical: php:7.2 security update

94%
Критический
больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2441-1

Security update for php7

94%
Критический
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2819-1

Security update for php7

94%
Критический
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2809-1

Security update for php7

94%
Критический
больше 6 лет назад
nvd логотип
CVE-2019-11043

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

CVSS3: 8.7
94%
Критический
больше 6 лет назад
debian логотип
CVE-2019-11043

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below ...

CVSS3: 8.7
94%
Критический
больше 6 лет назад
ubuntu логотип
CVE-2019-11043

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

CVSS3: 8.7
94%
Критический
больше 6 лет назад
fstec логотип
BDU:2020-00013

Уязвимость компонента sapi/fpm/fpm/fpm_main.c расширения PHP-FPM интерпретатора языка программирования PHP, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.7
94%
Критический
больше 6 лет назад
redhat логотип
CVE-2019-11043

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

CVSS3: 8.1
94%
Критический
больше 6 лет назад
redhat логотип
CVE-2019-19246

Oniguruma through 6.9.3, as used in PHP 7.3.x and other products, has a heap-based buffer over-read in str_lower_case_match in regexec.c.

CVSS3: 6.5
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу


Поделиться