Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 883

fstec логотип

BDU:2015-00379

больше 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
EPSS: Средний
fstec логотип

BDU:2015-00370

больше 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 5
EPSS: Средний
fstec логотип

BDU:2015-00377

больше 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
EPSS: Средний
fstec логотип

BDU:2015-00376

больше 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 7.5
EPSS: Средний
nvd логотип

CVE-2014-3981

больше 11 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
EPSS: Низкий
debian логотип

CVE-2014-3981

больше 11 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlie ...

CVSS2: 3.3
EPSS: Низкий
ubuntu логотип

CVE-2014-3981

больше 11 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
EPSS: Низкий
redhat логотип

CVE-2014-9912

больше 11 лет назад

The get_icu_disp_value_src_php function in ext/intl/locale/locale_methods.c in PHP before 5.3.29, 5.4.x before 5.4.30, and 5.5.x before 5.5.14 does not properly restrict calls to the ICU uresbund.cpp component, which allows remote attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact via a locale_get_display_name call with a long first argument.

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-00371

больше 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить целостность и доступность защищаемой информации

CVSS2: 3.3
EPSS: Низкий
fstec логотип

BDU:2015-00378

больше 11 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2015-00379

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
19%
Средний
больше 11 лет назад
fstec логотип
BDU:2015-00370

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 5
25%
Средний
больше 11 лет назад
fstec логотип
BDU:2015-00377

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
10%
Средний
больше 11 лет назад
fstec логотип
BDU:2015-00376

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 7.5
61%
Средний
больше 11 лет назад
nvd логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
0%
Низкий
больше 11 лет назад
debian логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlie ...

CVSS2: 3.3
0%
Низкий
больше 11 лет назад
ubuntu логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
0%
Низкий
больше 11 лет назад
redhat логотип
CVE-2014-9912

The get_icu_disp_value_src_php function in ext/intl/locale/locale_methods.c in PHP before 5.3.29, 5.4.x before 5.4.30, and 5.5.x before 5.5.14 does not properly restrict calls to the ICU uresbund.cpp component, which allows remote attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact via a locale_get_display_name call with a long first argument.

CVSS3: 6.8
1%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-00371

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить целостность и доступность защищаемой информации

CVSS2: 3.3
0%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-00378

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
6%
Низкий
больше 11 лет назад

Уязвимостей на страницу


Поделиться