Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.18.28.38.4202120222023202420252026202720282029

Недавние уязвимости PHP

Количество 3 867

fstec логотип

BDU:2017-01654

почти 9 лет назад

Уязвимость реализации службы SplObjectStorage в ext/spl/spl_observer.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02407

почти 9 лет назад

Уязвимость компонента Zend/zend_exceptions.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2017-01662

почти 9 лет назад

Уязвимость компонентов каталога Zend/zend_hash.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 7.5
EPSS: Средний
fstec логотип

BDU:2017-02024

почти 9 лет назад

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2016-9936

почти 9 лет назад

The unserialize implementation in ext/standard/var.c in PHP 7.x before 7.0.14 allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted serialized data. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-6834.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-9936

почти 9 лет назад

The unserialize implementation in ext/standard/var.c in PHP 7.x before ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2016-9935

почти 9 лет назад

The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5.6.29 and 7.x before 7.0.14 allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) or possibly have unspecified other impact via an empty boolean element in a wddxPacket XML document.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-9935

почти 9 лет назад

The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5. ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2016-9934

почти 9 лет назад

ext/wddx/wddx.c in PHP before 5.6.28 and 7.x before 7.0.13 allows remote attackers to cause a denial of service (NULL pointer dereference) via crafted serialized data in a wddxPacket XML document, as demonstrated by a PDORow string.

CVSS3: 7.5
EPSS: Средний
debian логотип

CVE-2016-9934

почти 9 лет назад

ext/wddx/wddx.c in PHP before 5.6.28 and 7.x before 7.0.13 allows remo ...

CVSS3: 7.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2017-01654

Уязвимость реализации службы SplObjectStorage в ext/spl/spl_observer.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 7.5
5%
Низкий
почти 9 лет назад
fstec логотип
BDU:2022-02407

Уязвимость компонента Zend/zend_exceptions.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
23%
Средний
почти 9 лет назад
fstec логотип
BDU:2017-01662

Уязвимость компонентов каталога Zend/zend_hash.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 7.5
34%
Средний
почти 9 лет назад
fstec логотип
BDU:2017-02024

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
2%
Низкий
почти 9 лет назад
nvd логотип
CVE-2016-9936

The unserialize implementation in ext/standard/var.c in PHP 7.x before 7.0.14 allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted serialized data. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-6834.

CVSS3: 9.8
1%
Низкий
почти 9 лет назад
debian логотип
CVE-2016-9936

The unserialize implementation in ext/standard/var.c in PHP 7.x before ...

CVSS3: 9.8
1%
Низкий
почти 9 лет назад
nvd логотип
CVE-2016-9935

The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5.6.29 and 7.x before 7.0.14 allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) or possibly have unspecified other impact via an empty boolean element in a wddxPacket XML document.

CVSS3: 9.8
4%
Низкий
почти 9 лет назад
debian логотип
CVE-2016-9935

The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5. ...

CVSS3: 9.8
4%
Низкий
почти 9 лет назад
nvd логотип
CVE-2016-9934

ext/wddx/wddx.c in PHP before 5.6.28 and 7.x before 7.0.13 allows remote attackers to cause a denial of service (NULL pointer dereference) via crafted serialized data in a wddxPacket XML document, as demonstrated by a PDORow string.

CVSS3: 7.5
12%
Средний
почти 9 лет назад
debian логотип
CVE-2016-9934

ext/wddx/wddx.c in PHP before 5.6.28 and 7.x before 7.0.13 allows remo ...

CVSS3: 7.5
12%
Средний
почти 9 лет назад

Уязвимостей на страницу


Поделиться