Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.18.28.38.4202120222023202420252026202720282029

Недавние уязвимости PHP

Количество 3 843

redhat логотип

CVE-2024-3096

больше 1 года назад

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-fjp9-9hwx-59fq

больше 1 года назад

mb_encode_mimeheader runs endlessly for some inputs

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-h746-cjrr-wfmr

больше 1 года назад

password_verify can erroneously return true, opening ATO risk

EPSS: Низкий
github логотип

GHSA-pc52-254m-w9w7

больше 1 года назад

Command injection via array-ish $command parameter of proc_open even if bypass_shell option enabled on Windows

CVSS3: 9.4
EPSS: Средний
github логотип

GHSA-wpj3-hf5j-x4v4

больше 1 года назад

__Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix

EPSS: Низкий
fstec логотип

BDU:2024-03215

больше 1 года назад

Уязвимость функции password_verify() интерпретатора языка программирования PHP, позволяющая нарушителю обойти процесс аутентификации и получить несанкционированный доступ к веб-приложению

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-03214

больше 1 года назад

Уязвимость функции mb_encode_mimeheader() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9xch-xvj3-fmf3

больше 1 года назад

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2024-3566

больше 1 года назад

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2024-3566

больше 1 года назад

A command inject vulnerability allows an attacker to perform command i ...

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2024-3096

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 4.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-fjp9-9hwx-59fq

mb_encode_mimeheader runs endlessly for some inputs

CVSS3: 7.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-h746-cjrr-wfmr

password_verify can erroneously return true, opening ATO risk

0%
Низкий
больше 1 года назад
github логотип
GHSA-pc52-254m-w9w7

Command injection via array-ish $command parameter of proc_open even if bypass_shell option enabled on Windows

CVSS3: 9.4
55%
Средний
больше 1 года назад
github логотип
GHSA-wpj3-hf5j-x4v4

__Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix

5%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-03215

Уязвимость функции password_verify() интерпретатора языка программирования PHP, позволяющая нарушителю обойти процесс аутентификации и получить несанкционированный доступ к веб-приложению

CVSS3: 9.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-03214

Уязвимость функции mb_encode_mimeheader() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-9xch-xvj3-fmf3

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
3%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-3566

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
3%
Низкий
больше 1 года назад
debian логотип
CVE-2024-3566

A command inject vulnerability allows an attacker to perform command i ...

CVSS3: 9.8
3%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться