Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 4 010

nvd логотип

CVE-2015-0232

больше 11 лет назад

The exif_process_unicode function in ext/exif/exif.c in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (uninitialized pointer free and application crash) via crafted EXIF data in a JPEG image.

CVSS2: 6.8
EPSS: Средний
ubuntu логотип

CVE-2015-0232

больше 11 лет назад

The exif_process_unicode function in ext/exif/exif.c in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (uninitialized pointer free and application crash) via crafted EXIF data in a JPEG image.

CVSS2: 6.8
EPSS: Средний
debian логотип

CVE-2015-0231

больше 11 лет назад

Use-after-free vulnerability in the process_nested_data function in ex ...

CVSS2: 7.5
EPSS: Средний
nvd логотип

CVE-2015-0231

больше 11 лет назад

Use-after-free vulnerability in the process_nested_data function in ext/standard/var_unserializer.re in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code via a crafted unserialize call that leverages improper handling of duplicate numerical keys within the serialized properties of an object. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-8142.

CVSS2: 7.5
EPSS: Средний
ubuntu логотип

CVE-2015-0231

больше 11 лет назад

Use-after-free vulnerability in the process_nested_data function in ext/standard/var_unserializer.re in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code via a crafted unserialize call that leverages improper handling of duplicate numerical keys within the serialized properties of an object. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-8142.

CVSS2: 7.5
EPSS: Средний
redhat логотип

CVE-2015-0235

больше 11 лет назад

Heap-based buffer overflow in the __nss_hostname_digits_dots function in glibc 2.2, and other 2.x versions before 2.18, allows context-dependent attackers to execute arbitrary code via vectors related to the (1) gethostbyname or (2) gethostbyname2 function, aka "GHOST."

CVSS2: 6.8
EPSS: Критический
oracle-oval логотип

ELSA-2015-0090

больше 11 лет назад

ELSA-2015-0090: glibc security update (CRITICAL)

EPSS: Критический
oracle-oval логотип

ELSA-2015-0092

больше 11 лет назад

ELSA-2015-0092: glibc security update (CRITICAL)

EPSS: Критический
fstec логотип

BDU:2022-02653

больше 11 лет назад

Уязвимость функции process_nested_data интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
EPSS: Средний
fstec логотип

BDU:2022-02652

больше 11 лет назад

Уязвимость функции exif_process_unicode (ext/exif/exif.c) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 7.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2015-0232

The exif_process_unicode function in ext/exif/exif.c in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (uninitialized pointer free and application crash) via crafted EXIF data in a JPEG image.

CVSS2: 6.8
16%
Средний
больше 11 лет назад
ubuntu логотип
CVE-2015-0232

The exif_process_unicode function in ext/exif/exif.c in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (uninitialized pointer free and application crash) via crafted EXIF data in a JPEG image.

CVSS2: 6.8
16%
Средний
больше 11 лет назад
debian логотип
CVE-2015-0231

Use-after-free vulnerability in the process_nested_data function in ex ...

CVSS2: 7.5
43%
Средний
больше 11 лет назад
nvd логотип
CVE-2015-0231

Use-after-free vulnerability in the process_nested_data function in ext/standard/var_unserializer.re in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code via a crafted unserialize call that leverages improper handling of duplicate numerical keys within the serialized properties of an object. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-8142.

CVSS2: 7.5
43%
Средний
больше 11 лет назад
ubuntu логотип
CVE-2015-0231

Use-after-free vulnerability in the process_nested_data function in ext/standard/var_unserializer.re in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code via a crafted unserialize call that leverages improper handling of duplicate numerical keys within the serialized properties of an object. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-8142.

CVSS2: 7.5
43%
Средний
больше 11 лет назад
redhat логотип
CVE-2015-0235

Heap-based buffer overflow in the __nss_hostname_digits_dots function in glibc 2.2, and other 2.x versions before 2.18, allows context-dependent attackers to execute arbitrary code via vectors related to the (1) gethostbyname or (2) gethostbyname2 function, aka "GHOST."

CVSS2: 6.8
95%
Критический
больше 11 лет назад
oracle-oval логотип
ELSA-2015-0090

ELSA-2015-0090: glibc security update (CRITICAL)

95%
Критический
больше 11 лет назад
oracle-oval логотип
ELSA-2015-0092

ELSA-2015-0092: glibc security update (CRITICAL)

95%
Критический
больше 11 лет назад
fstec логотип
BDU:2022-02653

Уязвимость функции process_nested_data интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
43%
Средний
больше 11 лет назад
fstec логотип
BDU:2022-02652

Уязвимость функции exif_process_unicode (ext/exif/exif.c) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 7.3
16%
Средний
больше 11 лет назад

Уязвимостей на страницу


Поделиться