Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 4 000

fstec логотип

BDU:2022-02543

около 10 лет назад

Уязвимость расширения mbstring интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-02547

около 10 лет назад

Уязвимость функции php_escape_html_entities_ex (ext/standard/html.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2022-02540

около 10 лет назад

Уязвимость расширения SPL интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2022-02517

около 10 лет назад

Уязвимость функции sapi_header_op интерпретатора языка программирования PHP, позволяющая нарушителю провести XSS-атаки

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2022-02542

около 10 лет назад

Уязвимость расширения mcrypt интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-02546

около 10 лет назад

Уязвимость функции fread (ext/standard/file.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 8.6
EPSS: Низкий
nvd логотип

CVE-2016-6297

около 10 лет назад

Integer overflow in the php_stream_zip_opener function in ext/zip/zip_stream.c in PHP before 5.5.38, 5.6.x before 5.6.24, and 7.x before 7.0.9 allows remote attackers to cause a denial of service (stack-based buffer overflow) or possibly have unspecified other impact via a crafted zip:// URL.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2016-6297

около 10 лет назад

Integer overflow in the php_stream_zip_opener function in ext/zip/zip_ ...

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2016-6296

около 10 лет назад

Integer signedness error in the simplestring_addn function in simplestring.c in xmlrpc-epi through 0.54.2, as used in PHP before 5.5.38, 5.6.x before 5.6.24, and 7.x before 7.0.9, allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a long first argument to the PHP xmlrpc_encode_request function.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-6296

около 10 лет назад

Integer signedness error in the simplestring_addn function in simplest ...

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-02543

Уязвимость расширения mbstring интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
10%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-02547

Уязвимость функции php_escape_html_entities_ex (ext/standard/html.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 8.6
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-02540

Уязвимость расширения SPL интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
15%
Средний
около 10 лет назад
fstec логотип
BDU:2022-02517

Уязвимость функции sapi_header_op интерпретатора языка программирования PHP, позволяющая нарушителю провести XSS-атаки

CVSS3: 6.1
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-02542

Уязвимость расширения mcrypt интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 9.8
8%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-02546

Уязвимость функции fread (ext/standard/file.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 8.6
4%
Низкий
около 10 лет назад
nvd логотип
CVE-2016-6297

Integer overflow in the php_stream_zip_opener function in ext/zip/zip_stream.c in PHP before 5.5.38, 5.6.x before 5.6.24, and 7.x before 7.0.9 allows remote attackers to cause a denial of service (stack-based buffer overflow) or possibly have unspecified other impact via a crafted zip:// URL.

CVSS3: 8.8
5%
Низкий
около 10 лет назад
debian логотип
CVE-2016-6297

Integer overflow in the php_stream_zip_opener function in ext/zip/zip_ ...

CVSS3: 8.8
5%
Низкий
около 10 лет назад
nvd логотип
CVE-2016-6296

Integer signedness error in the simplestring_addn function in simplestring.c in xmlrpc-epi through 0.54.2, as used in PHP before 5.5.38, 5.6.x before 5.6.24, and 7.x before 7.0.9, allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a long first argument to the PHP xmlrpc_encode_request function.

CVSS3: 9.8
6%
Низкий
около 10 лет назад
debian логотип
CVE-2016-6296

Integer signedness error in the simplestring_addn function in simplest ...

CVSS3: 9.8
6%
Низкий
около 10 лет назад

Уязвимостей на страницу


Поделиться