Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 954

github логотип

GHSA-5hqh-c84r-qjcv

больше 1 года назад

Integer overflow in the firebird and dblib quoters causing OOB writes

EPSS: Низкий
github логотип

GHSA-r977-prxv-hc43

больше 1 года назад

Single byte overread with convert.quoted-printable-decode filter

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-4w77-75f9-2c8w

больше 1 года назад

Heap-Use-After-Free in sapi_read_post_data Processing in CLI SAPI Interface

EPSS: Низкий
fstec логотип

BDU:2024-09951

больше 1 года назад

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-10571

больше 1 года назад

Уязвимость функции ldap_escape() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-10563

больше 1 года назад

Уязвимость функции static enum_func_status php_mysqlnd_rset_field_read() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2024-10555

больше 1 года назад

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2024-10540

больше 1 года назад

Уязвимость фильтра convert.quoted-printable-decode интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2024-9026

почти 2 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using PHP-FPM SAPI and it is configured to catch workers output through catch_workers_output = yes, it may be possible to pollute the final log or remove up to 4 characters from the log messages by manipulating log message content. Additionally, if PHP-FPM is configured to use syslog output, it may be possible to further remove log data using the same vulnerability.

CVSS3: 3.3
EPSS: Низкий
debian логотип

CVE-2024-9026

почти 2 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 3.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-5hqh-c84r-qjcv

Integer overflow in the firebird and dblib quoters causing OOB writes

2%
Низкий
больше 1 года назад
github логотип
GHSA-r977-prxv-hc43

Single byte overread with convert.quoted-printable-decode filter

CVSS3: 4.8
2%
Низкий
больше 1 года назад
github логотип
GHSA-4w77-75f9-2c8w

Heap-Use-After-Free in sapi_read_post_data Processing in CLI SAPI Interface

больше 1 года назад
fstec логотип
BDU:2024-09951

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10571

Уязвимость функции ldap_escape() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10563

Уязвимость функции static enum_func_status php_mysqlnd_rset_field_read() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.8
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10555

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10540

Уязвимость фильтра convert.quoted-printable-decode интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.8
2%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-9026

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using PHP-FPM SAPI and it is configured to catch workers output through catch_workers_output = yes, it may be possible to pollute the final log or remove up to 4 characters from the log messages by manipulating log message content. Additionally, if PHP-FPM is configured to use syslog output, it may be possible to further remove log data using the same vulnerability.

CVSS3: 3.3
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-9026

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 3.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться