Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"
PHP

PHPпопулярный язык сценариев общего назначения, особенно подходящий для веб-разработки.

Релизный цикл, информация об уязвимостях

Продукт: PHP
Вендор: php

График релизов

8.18.28.38.4202120222023202420252026202720282029

Недавние уязвимости PHP

Количество 3 756

github логотип

GHSA-g665-fm4p-vhff

7 месяцев назад

OOB access in ldap_escape

EPSS: Низкий
github логотип

GHSA-c5f2-jwm7-mmq2

7 месяцев назад

Configuring a proxy in a stream context might allow for CRLF injection in URIs

EPSS: Низкий
github логотип

GHSA-5hqh-c84r-qjcv

7 месяцев назад

Integer overflow in the firebird and dblib quoters causing OOB writes

EPSS: Низкий
github логотип

GHSA-r977-prxv-hc43

7 месяцев назад

Single byte overread with convert.quoted-printable-decode filter

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-4w77-75f9-2c8w

7 месяцев назад

Heap-Use-After-Free in sapi_read_post_data Processing in CLI SAPI Interface

EPSS: Низкий
fstec логотип

BDU:2024-09951

7 месяцев назад

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-10571

7 месяцев назад

Уязвимость функции ldap_escape() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-10555

7 месяцев назад

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2024-10540

7 месяцев назад

Уязвимость фильтра convert.quoted-printable-decode интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2024-10563

7 месяцев назад

Уязвимость функции static enum_func_status php_mysqlnd_rset_field_read() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-g665-fm4p-vhff

OOB access in ldap_escape

0%
Низкий
7 месяцев назад
github логотип
GHSA-c5f2-jwm7-mmq2

Configuring a proxy in a stream context might allow for CRLF injection in URIs

0%
Низкий
7 месяцев назад
github логотип
GHSA-5hqh-c84r-qjcv

Integer overflow in the firebird and dblib quoters causing OOB writes

0%
Низкий
7 месяцев назад
github логотип
GHSA-r977-prxv-hc43

Single byte overread with convert.quoted-printable-decode filter

CVSS3: 4.8
0%
Низкий
7 месяцев назад
github логотип
GHSA-4w77-75f9-2c8w

Heap-Use-After-Free in sapi_read_post_data Processing in CLI SAPI Interface

7 месяцев назад
fstec логотип
BDU:2024-09951

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-10571

Уязвимость функции ldap_escape() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-10555

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-10540

Уязвимость фильтра convert.quoted-printable-decode интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-10563

Уязвимость функции static enum_func_status php_mysqlnd_rset_field_read() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу


Поделиться