PHP — популярный язык сценариев общего назначения, особенно подходящий для веб-разработки.
Релизный цикл, информация об уязвимостях
График релизов
Количество 3 984
CVE-2022-31629
In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the vulnerability en ...
CVE-2022-31628
In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.
CVE-2022-31628
In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompresso ...
CVE-2022-31629
In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the vulnerability enables network and same-site attackers to set a standard insecure cookie in the victim's browser which is treated as a `__Host-` or `__Secure-` cookie by PHP applications.
CVE-2022-31628
In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.
BDU:2024-05844
Уязвимость интерпретатора языка программирования PHP, связанная с неправильной проверкой входных данных, позволяющая нарушителю устанавливать в браузере стандартный небезопасный файл cookie
ELSA-2022-6158
ELSA-2022-6158: php:7.4 security update (MODERATE)
RLSA-2022:6158
Moderate: php:7.4 security update
RLSA-2022:5904
Important: php security update
ELSA-2022-5904
ELSA-2022-5904: php security update (IMPORTANT)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2022-31629 In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the vulnerability en ... | CVSS3: 6.5 | 49% Средний | почти 4 года назад | |
CVE-2022-31628 In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop. | CVSS3: 2.3 | 1% Низкий | почти 4 года назад | |
CVE-2022-31628 In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompresso ... | CVSS3: 2.3 | 1% Низкий | почти 4 года назад | |
CVE-2022-31629 In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the vulnerability enables network and same-site attackers to set a standard insecure cookie in the victim's browser which is treated as a `__Host-` or `__Secure-` cookie by PHP applications. | CVSS3: 6.5 | 49% Средний | почти 4 года назад | |
CVE-2022-31628 In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop. | CVSS3: 2.3 | 1% Низкий | почти 4 года назад | |
BDU:2024-05844 Уязвимость интерпретатора языка программирования PHP, связанная с неправильной проверкой входных данных, позволяющая нарушителю устанавливать в браузере стандартный небезопасный файл cookie | CVSS3: 6.5 | 49% Средний | почти 4 года назад | |
ELSA-2022-6158 ELSA-2022-6158: php:7.4 security update (MODERATE) | 3% Низкий | почти 4 года назад | ||
RLSA-2022:6158 Moderate: php:7.4 security update | 3% Низкий | почти 4 года назад | ||
RLSA-2022:5904 Important: php security update | 58% Средний | почти 4 года назад | ||
ELSA-2022-5904 ELSA-2022-5904: php security update (IMPORTANT) | 58% Средний | почти 4 года назад |
Уязвимостей на страницу