Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.28.38.48.5202220232024202520262027202820292030

Недавние уязвимости PHP

Количество 4 009

redhat логотип

CVE-2022-4900

около 4 лет назад

A vulnerability was found in PHP where setting the environment variable PHP_CLI_SERVER_WORKERS to a large value leads to a heap buffer overflow.

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2023-02666

около 4 лет назад

Уязвимость функции php_cli_server_startup_workers (sapi/cli/php_cli_server.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.2
EPSS: Низкий
redhat логотип

CVE-2022-31627

около 4 лет назад

In PHP versions 8.1.x below 8.1.8, when fileinfo functions, such as finfo_buffer, due to incorrect patch applied to the third party code from libmagic, incorrect function may be used to free allocated memory, which may lead to heap corruption.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2022-5468

около 4 лет назад

ELSA-2022-5468: php:8.0 security update (IMPORTANT)

EPSS: Средний
oracle-oval логотип

ELSA-2022-5467

около 4 лет назад

ELSA-2022-5467: php:7.4 security update (IMPORTANT)

EPSS: Средний
rocky логотип

RLSA-2022:5468

около 4 лет назад

Important: php:8.0 security update

EPSS: Средний
rocky логотип

RLSA-2022:5467

около 4 лет назад

Important: php:7.4 security update

EPSS: Средний
fstec логотип

BDU:2022-04762

около 4 лет назад

Уязвимость реализации функции finfo_buffer() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-wg63-8xjw-5wvx

около 4 лет назад

In PHP versions 7.4.x below 7.4.30, 8.0.x below 8.0.20, and 8.1.x below 8.1.7, when using Postgres database extension, supplying invalid parameters to the parametrized query may lead to PHP attempting to free memory using uninitialized data as pointers. This could lead to RCE vulnerability or denial of service.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-jfc6-9gw3-fhfg

около 4 лет назад

In PHP versions 7.4.x below 7.4.30, 8.0.x below 8.0.20, and 8.1.x below 8.1.7, when pdo_mysql extension with mysqlnd driver, if the third party is allowed to supply host to connect to and the password for the connection, password of excessive length can trigger a buffer overflow in PHP, which can lead to a remote code execution vulnerability.

CVSS3: 8.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2022-4900

A vulnerability was found in PHP where setting the environment variable PHP_CLI_SERVER_WORKERS to a large value leads to a heap buffer overflow.

CVSS3: 6.2
0%
Низкий
около 4 лет назад
fstec логотип
BDU:2023-02666

Уязвимость функции php_cli_server_startup_workers (sapi/cli/php_cli_server.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.2
0%
Низкий
около 4 лет назад
redhat логотип
CVE-2022-31627

In PHP versions 8.1.x below 8.1.8, when fileinfo functions, such as finfo_buffer, due to incorrect patch applied to the third party code from libmagic, incorrect function may be used to free allocated memory, which may lead to heap corruption.

CVSS3: 7.5
2%
Низкий
около 4 лет назад
oracle-oval логотип
ELSA-2022-5468

ELSA-2022-5468: php:8.0 security update (IMPORTANT)

58%
Средний
около 4 лет назад
oracle-oval логотип
ELSA-2022-5467

ELSA-2022-5467: php:7.4 security update (IMPORTANT)

58%
Средний
около 4 лет назад
rocky логотип
RLSA-2022:5468

Important: php:8.0 security update

58%
Средний
около 4 лет назад
rocky логотип
RLSA-2022:5467

Important: php:7.4 security update

58%
Средний
около 4 лет назад
fstec логотип
BDU:2022-04762

Уязвимость реализации функции finfo_buffer() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
около 4 лет назад
github логотип
GHSA-wg63-8xjw-5wvx

In PHP versions 7.4.x below 7.4.30, 8.0.x below 8.0.20, and 8.1.x below 8.1.7, when using Postgres database extension, supplying invalid parameters to the parametrized query may lead to PHP attempting to free memory using uninitialized data as pointers. This could lead to RCE vulnerability or denial of service.

CVSS3: 9.8
4%
Низкий
около 4 лет назад
github логотип
GHSA-jfc6-9gw3-fhfg

In PHP versions 7.4.x below 7.4.30, 8.0.x below 8.0.20, and 8.1.x below 8.1.7, when pdo_mysql extension with mysqlnd driver, if the third party is allowed to supply host to connect to and the password for the connection, password of excessive length can trigger a buffer overflow in PHP, which can lead to a remote code execution vulnerability.

CVSS3: 8.8
58%
Средний
около 4 лет назад

Уязвимостей на страницу


Поделиться