Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 3 987

redhat логотип

CVE-2014-3597

около 12 лет назад

Multiple buffer overflows in the php_parserr function in ext/standard/dns.c in PHP before 5.4.32 and 5.5.x before 5.5.16 allow remote DNS servers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted DNS record, related to the dns_get_record function and the dn_expand function. NOTE: this issue exists because of an incomplete fix for CVE-2014-4049.

CVSS2: 2.6
EPSS: Средний
fstec логотип

BDU:2015-00366

около 12 лет назад

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 4.6
EPSS: Низкий
fstec логотип

BDU:2015-00373

около 12 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
EPSS: Средний
fstec логотип

BDU:2015-00367

около 12 лет назад

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 4.6
EPSS: Низкий
nvd логотип

CVE-2014-4698

около 12 лет назад

Use-after-free vulnerability in ext/spl/spl_array.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted ArrayIterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
EPSS: Низкий
debian логотип

CVE-2014-4698

около 12 лет назад

Use-after-free vulnerability in ext/spl/spl_array.c in the SPL compone ...

CVSS2: 4.6
EPSS: Низкий
nvd логотип

CVE-2014-4670

около 12 лет назад

Use-after-free vulnerability in ext/spl/spl_dllist.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted iterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
EPSS: Низкий
debian логотип

CVE-2014-4670

около 12 лет назад

Use-after-free vulnerability in ext/spl/spl_dllist.c in the SPL compon ...

CVSS2: 4.6
EPSS: Низкий
ubuntu логотип

CVE-2014-4698

около 12 лет назад

Use-after-free vulnerability in ext/spl/spl_array.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted ArrayIterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
EPSS: Низкий
ubuntu логотип

CVE-2014-4670

около 12 лет назад

Use-after-free vulnerability in ext/spl/spl_dllist.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted iterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2014-3597

Multiple buffer overflows in the php_parserr function in ext/standard/dns.c in PHP before 5.4.32 and 5.5.x before 5.5.16 allow remote DNS servers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted DNS record, related to the dns_get_record function and the dn_expand function. NOTE: this issue exists because of an incomplete fix for CVE-2014-4049.

CVSS2: 2.6
15%
Средний
около 12 лет назад
fstec логотип
BDU:2015-00366

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 4.6
1%
Низкий
около 12 лет назад
fstec логотип
BDU:2015-00373

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
22%
Средний
около 12 лет назад
fstec логотип
BDU:2015-00367

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 4.6
1%
Низкий
около 12 лет назад
nvd логотип
CVE-2014-4698

Use-after-free vulnerability in ext/spl/spl_array.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted ArrayIterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
1%
Низкий
около 12 лет назад
debian логотип
CVE-2014-4698

Use-after-free vulnerability in ext/spl/spl_array.c in the SPL compone ...

CVSS2: 4.6
1%
Низкий
около 12 лет назад
nvd логотип
CVE-2014-4670

Use-after-free vulnerability in ext/spl/spl_dllist.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted iterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
1%
Низкий
около 12 лет назад
debian логотип
CVE-2014-4670

Use-after-free vulnerability in ext/spl/spl_dllist.c in the SPL compon ...

CVSS2: 4.6
1%
Низкий
около 12 лет назад
ubuntu логотип
CVE-2014-4698

Use-after-free vulnerability in ext/spl/spl_array.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted ArrayIterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
1%
Низкий
около 12 лет назад
ubuntu логотип
CVE-2014-4670

Use-after-free vulnerability in ext/spl/spl_dllist.c in the SPL component in PHP through 5.5.14 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact via crafted iterator usage within applications in certain web-hosting environments.

CVSS2: 4.6
1%
Низкий
около 12 лет назад

Уязвимостей на страницу


Поделиться