Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.18.28.38.48.52021202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 868

fstec логотип

BDU:2023-02264

почти 3 года назад

Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-7fj2-8x79-rjf4

почти 3 года назад

BCrypt hashes erroneously validate if the salt is cut short by `$`

EPSS: Низкий
github логотип

GHSA-54hq-v5wp-fqgv

почти 3 года назад

DoS vulnerability when parsing multipart request body

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2023-0662

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, excessive number of parts in HTTP form upload can cause high resource consumption and excessive number of log entries. This can cause denial of service on the affected server by exhausting CPU resources or disk space.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2023-0567

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2023-0568

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, core path resolution function allocate buffer one byte too small. When resolving paths with lengths close to system MAXPATHLEN setting, this may lead to the byte after the allocated buffer being overwritten with NUL value, which might lead to unauthorized data access or modification.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-00530

почти 3 года назад

Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, связанная с неверным порядком проверки авторизация перед синтаксическим анализом и канонизацией, позволяющая нарушителю удалить произвольные файлы или выполнить произвольный код

CVSS3: 10
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2023:0084-1

почти 3 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0074-1

почти 3 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0073-1

почти 3 года назад

Security update for php7

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2023-02264

Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 8.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-7fj2-8x79-rjf4

BCrypt hashes erroneously validate if the salt is cut short by `$`

0%
Низкий
почти 3 года назад
github логотип
GHSA-54hq-v5wp-fqgv

DoS vulnerability when parsing multipart request body

CVSS3: 7.5
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-0662

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, excessive number of parts in HTTP form upload can cause high resource consumption and excessive number of log entries. This can cause denial of service on the affected server by exhausting CPU resources or disk space.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 5.3
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-0568

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, core path resolution function allocate buffer one byte too small. When resolving paths with lengths close to system MAXPATHLEN setting, this may lead to the byte after the allocated buffer being overwritten with NUL value, which might lead to unauthorized data access or modification.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-00530

Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, связанная с неверным порядком проверки авторизация перед синтаксическим анализом и канонизацией, позволяющая нарушителю удалить произвольные файлы или выполнить произвольный код

CVSS3: 10
57%
Средний
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0084-1

Security update for php7

1%
Низкий
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0074-1

Security update for php8

1%
Низкий
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0073-1

Security update for php7

1%
Низкий
почти 3 года назад

Уязвимостей на страницу


Поделиться