Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 889

debian логотип

CVE-2016-10712

около 8 лет назад

In PHP before 5.5.32, 5.6.x before 5.6.18, and 7.x before 7.0.3, all o ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2016-10712

около 8 лет назад

In PHP before 5.5.32, 5.6.x before 5.6.18, and 7.x before 7.0.3, all of the return values of stream_get_meta_data can be controlled if the input can be controlled (e.g., during file uploads). For example, a "$uri = stream_get_meta_data(fopen($file, "r"))['uri']" call mishandles the case where $file is data:text/plain;uri=eviluri, -- in other words, metadata can be set by an attacker.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02561

около 8 лет назад

Уязвимость функции stream_get_meta_data интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность информации

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:0316-1

около 8 лет назад

Security update for gd

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:0260-1

около 8 лет назад

Security update for gd

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:0235-1

около 8 лет назад

Security update for gd

EPSS: Низкий
nvd логотип

CVE-2018-5712

около 8 лет назад

An issue was discovered in PHP before 5.6.33, 7.0.x before 7.0.27, 7.1.x before 7.1.13, and 7.2.x before 7.2.1. There is Reflected XSS on the PHAR 404 error page via the URI of a request for a .phar file.

CVSS3: 6.1
EPSS: Высокий
debian логотип

CVE-2018-5712

около 8 лет назад

An issue was discovered in PHP before 5.6.33, 7.0.x before 7.0.27, 7.1 ...

CVSS3: 6.1
EPSS: Высокий
nvd логотип

CVE-2018-5711

около 8 лет назад

gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP before 5.6.33, 7.0.x before 7.0.27, 7.1.x before 7.1.13, and 7.2.x before 7.2.1, has an integer signedness error that leads to an infinite loop via a crafted GIF file, as demonstrated by a call to the imagecreatefromgif or imagecreatefromstring PHP function. This is related to GetCode_ and gdImageCreateFromGifCtx.

CVSS3: 5.5
EPSS: Низкий
debian логотип

CVE-2018-5711

около 8 лет назад

gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP bef ...

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2016-10712

In PHP before 5.5.32, 5.6.x before 5.6.18, and 7.x before 7.0.3, all o ...

CVSS3: 7.5
1%
Низкий
около 8 лет назад
ubuntu логотип
CVE-2016-10712

In PHP before 5.5.32, 5.6.x before 5.6.18, and 7.x before 7.0.3, all of the return values of stream_get_meta_data can be controlled if the input can be controlled (e.g., during file uploads). For example, a "$uri = stream_get_meta_data(fopen($file, "r"))['uri']" call mishandles the case where $file is data:text/plain;uri=eviluri, -- in other words, metadata can be set by an attacker.

CVSS3: 7.5
1%
Низкий
около 8 лет назад
fstec логотип
BDU:2022-02561

Уязвимость функции stream_get_meta_data интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на целостность информации

CVSS3: 7.5
1%
Низкий
около 8 лет назад
suse-cvrf логотип
openSUSE-SU-2018:0316-1

Security update for gd

8%
Низкий
около 8 лет назад
suse-cvrf логотип
SUSE-SU-2018:0260-1

Security update for gd

8%
Низкий
около 8 лет назад
suse-cvrf логотип
SUSE-SU-2018:0235-1

Security update for gd

8%
Низкий
около 8 лет назад
nvd логотип
CVE-2018-5712

An issue was discovered in PHP before 5.6.33, 7.0.x before 7.0.27, 7.1.x before 7.1.13, and 7.2.x before 7.2.1. There is Reflected XSS on the PHAR 404 error page via the URI of a request for a .phar file.

CVSS3: 6.1
89%
Высокий
около 8 лет назад
debian логотип
CVE-2018-5712

An issue was discovered in PHP before 5.6.33, 7.0.x before 7.0.27, 7.1 ...

CVSS3: 6.1
89%
Высокий
около 8 лет назад
nvd логотип
CVE-2018-5711

gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP before 5.6.33, 7.0.x before 7.0.27, 7.1.x before 7.1.13, and 7.2.x before 7.2.1, has an integer signedness error that leads to an infinite loop via a crafted GIF file, as demonstrated by a call to the imagecreatefromgif or imagecreatefromstring PHP function. This is related to GetCode_ and gdImageCreateFromGifCtx.

CVSS3: 5.5
8%
Низкий
около 8 лет назад
debian логотип
CVE-2018-5711

gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP bef ...

CVSS3: 5.5
8%
Низкий
около 8 лет назад

Уязвимостей на страницу


Поделиться