Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 4 010

debian логотип

CVE-2014-3981

больше 12 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlie ...

CVSS2: 3.3
EPSS: Низкий
nvd логотип

CVE-2014-3981

больше 12 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
EPSS: Низкий
ubuntu логотип

CVE-2014-3981

больше 12 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
EPSS: Низкий
redhat логотип

CVE-2014-9912

больше 12 лет назад

The get_icu_disp_value_src_php function in ext/intl/locale/locale_methods.c in PHP before 5.3.29, 5.4.x before 5.4.30, and 5.5.x before 5.5.14 does not properly restrict calls to the ICU uresbund.cpp component, which allows remote attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact via a locale_get_display_name call with a long first argument.

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-00371

больше 12 лет назад

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить целостность и доступность защищаемой информации

CVSS2: 3.3
EPSS: Низкий
fstec логотип

BDU:2015-00378

больше 12 лет назад

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
EPSS: Средний
redhat логотип

CVE-2014-3981

больше 12 лет назад

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 2.1
EPSS: Низкий
debian логотип

CVE-2014-0238

больше 12 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component ...

CVSS2: 5
EPSS: Средний
nvd логотип

CVE-2014-0238

больше 12 лет назад

The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.

CVSS2: 5
EPSS: Средний
debian логотип

CVE-2014-0237

больше 12 лет назад

The cdf_unpack_summary_info function in cdf.c in the Fileinfo componen ...

CVSS2: 5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlie ...

CVSS2: 3.3
1%
Низкий
больше 12 лет назад
nvd логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
1%
Низкий
больше 12 лет назад
ubuntu логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 3.3
1%
Низкий
больше 12 лет назад
redhat логотип
CVE-2014-9912

The get_icu_disp_value_src_php function in ext/intl/locale/locale_methods.c in PHP before 5.3.29, 5.4.x before 5.4.30, and 5.5.x before 5.5.14 does not properly restrict calls to the ICU uresbund.cpp component, which allows remote attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact via a locale_get_display_name call with a long first argument.

CVSS3: 6.8
5%
Низкий
больше 12 лет назад
fstec логотип
BDU:2015-00371

Уязвимость программного обеспечения PHP, позволяющая злоумышленнику нарушить целостность и доступность защищаемой информации

CVSS2: 3.3
1%
Низкий
больше 12 лет назад
fstec логотип
BDU:2015-00378

Уязвимость программного обеспечения PHP, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 4.3
11%
Средний
больше 12 лет назад
redhat логотип
CVE-2014-3981

acinclude.m4, as used in the configure script in PHP 5.5.13 and earlier, allows local users to overwrite arbitrary files via a symlink attack on the /tmp/phpglibccheck file.

CVSS2: 2.1
1%
Низкий
больше 12 лет назад
debian логотип
CVE-2014-0238

The cdf_read_property_info function in cdf.c in the Fileinfo component ...

CVSS2: 5
21%
Средний
больше 12 лет назад
nvd логотип
CVE-2014-0238

The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.

CVSS2: 5
21%
Средний
больше 12 лет назад
debian логотип
CVE-2014-0237

The cdf_unpack_summary_info function in cdf.c in the Fileinfo componen ...

CVSS2: 5
20%
Средний
больше 12 лет назад

Уязвимостей на страницу


Поделиться