Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 999

ubuntu логотип

CVE-2016-9138

больше 9 лет назад

PHP through 5.6.27 and 7.x through 7.0.12 mishandles property modification during __wakeup processing, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted serialized data, as demonstrated by Exception::__toString with DateInterval::__wakeup.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2016-9935

больше 9 лет назад

The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5.6.29 and 7.x before 7.0.14 allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) or possibly have unspecified other impact via an empty boolean element in a wddxPacket XML document.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2016-9137

больше 9 лет назад

Use-after-free vulnerability in the CURLFile implementation in ext/curl/curl_file.c in PHP before 5.6.27 and 7.x before 7.0.12 allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted serialized data that is mishandled during __wakeup processing.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2016-8670

больше 9 лет назад

Integer signedness error in the dynamicGetbuf function in gd_io_dp.c in the GD Graphics Library (aka libgd) through 2.2.3, as used in PHP before 5.6.28 and 7.x before 7.0.13, allows remote attackers to cause a denial of service (stack-based buffer overflow) or possibly have unspecified other impact via a crafted imagecreatefromstring call.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2017-01658

больше 9 лет назад

Уязвимость реализации службы CURLFile в ext/curl/curl_file.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01661

больше 9 лет назад

Уязвимость функции php_wddx_push_element интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02418

больше 9 лет назад

Уязвимость компонента ext/wddx/wddx.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01660

больше 9 лет назад

Уязвимость реализации компонентов в ext/standard/var.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01657

больше 9 лет назад

Уязвимость модификации процесса __wakeup интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2017:0006-1

больше 9 лет назад

Security update for gd

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2016-9138

PHP through 5.6.27 and 7.x through 7.0.12 mishandles property modification during __wakeup processing, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted serialized data, as demonstrated by Exception::__toString with DateInterval::__wakeup.

CVSS3: 9.8
4%
Низкий
больше 9 лет назад
ubuntu логотип
CVE-2016-9935

The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5.6.29 and 7.x before 7.0.14 allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) or possibly have unspecified other impact via an empty boolean element in a wddxPacket XML document.

CVSS3: 9.8
7%
Низкий
больше 9 лет назад
ubuntu логотип
CVE-2016-9137

Use-after-free vulnerability in the CURLFile implementation in ext/curl/curl_file.c in PHP before 5.6.27 and 7.x before 7.0.12 allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted serialized data that is mishandled during __wakeup processing.

CVSS3: 9.8
5%
Низкий
больше 9 лет назад
ubuntu логотип
CVE-2016-8670

Integer signedness error in the dynamicGetbuf function in gd_io_dp.c in the GD Graphics Library (aka libgd) through 2.2.3, as used in PHP before 5.6.28 and 7.x before 7.0.13, allows remote attackers to cause a denial of service (stack-based buffer overflow) or possibly have unspecified other impact via a crafted imagecreatefromstring call.

CVSS3: 9.8
5%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-01658

Уязвимость реализации службы CURLFile в ext/curl/curl_file.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
5%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-01661

Уязвимость функции php_wddx_push_element интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
7%
Низкий
больше 9 лет назад
fstec логотип
BDU:2022-02418

Уязвимость компонента ext/wddx/wddx.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
7%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-01660

Уязвимость реализации компонентов в ext/standard/var.c интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
4%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-01657

Уязвимость модификации процесса __wakeup интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
4%
Низкий
больше 9 лет назад
suse-cvrf логотип
openSUSE-SU-2017:0006-1

Security update for gd

7%
Низкий
больше 9 лет назад

Уязвимостей на страницу


Поделиться