Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.18.28.38.4202120222023202420252026202720282029

Недавние уязвимости PHP

Количество 3 768

github логотип

GHSA-76gg-c692-v2mw

около 2 лет назад

Missing error check and insufficient random bytes in HTTP Digest authentication for SOAP

EPSS: Низкий
fstec логотип

BDU:2023-05887

около 2 лет назад

Уязвимость языка программирования PHP, связанная с использованием недостаточно случайных значений, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-6w4m-2xhg-2658

около 2 лет назад

Buffer overflow in sponge queue functions

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1847-1

около 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1846-1

около 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1583-1

около 2 лет назад

Security update for php7

EPSS: Низкий
nvd логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 7.7
EPSS: Низкий
debian логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
EPSS: Низкий
ubuntu логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-6gqv-38q3-6c47

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, core path resolution function allocate buffer one byte too small. When resolving paths with lengths close to system MAXPATHLEN setting, this may lead to the byte after the allocated buffer being overwritten with NUL value, which might lead to unauthorized data access or modification.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-76gg-c692-v2mw

Missing error check and insufficient random bytes in HTTP Digest authentication for SOAP

0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-05887

Уязвимость языка программирования PHP, связанная с использованием недостаточно случайных значений, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-6w4m-2xhg-2658

Buffer overflow in sponge queue functions

CVSS3: 9.8
1%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:1847-1

Security update for php7

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:1846-1

Security update for php7

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:1583-1

Security update for php7

0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 7.7
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
0%
Низкий
больше 2 лет назад
github логотип
GHSA-6gqv-38q3-6c47

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, core path resolution function allocate buffer one byte too small. When resolving paths with lengths close to system MAXPATHLEN setting, this may lead to the byte after the allocated buffer being overwritten with NUL value, which might lead to unauthorized data access or modification.

CVSS3: 9.8
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться