Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 28

Количество 28

fstec логотип

BDU:2025-02835

больше 1 года назад

Уязвимость интерпретатора языка программирования PHP, связанная с ошибкой числового усечения, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес или вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20250430-12

около 1 года назад

Множественные уязвимости php 8.3

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250430-11

около 1 года назад

Множественные уязвимости php 8.2

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250430-10

около 1 года назад

Множественные уязвимости php 8.1

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2025-1861

около 1 года назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2025-1861

около 1 года назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-1861

около 1 года назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2025-1861

около 1 года назад

Stream HTTP wrapper truncates redirect location to 1024 bytes

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2025-1861

около 1 года назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-52jp-hrpf-2jff

больше 1 года назад

Stream HTTP wrapper truncate redirect location to 1024 bytes

EPSS: Низкий
rocky логотип

RLSA-2025:7431

9 месяцев назад

Moderate: php security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7431

около 1 года назад

ELSA-2025-7431: php security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1026-1

около 1 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1025-1

около 1 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1012-1

около 1 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0994-1

около 1 года назад

Security update for php8

EPSS: Низкий
rocky логотип

RLSA-2025:7489

9 месяцев назад

Important: php security update

EPSS: Низкий
rocky логотип

RLSA-2025:7418

11 месяцев назад

Important: php:8.3 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7489

12 месяцев назад

ELSA-2025-7489: php security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7418

около 1 года назад

ELSA-2025-7418: php:8.3 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-02835

Уязвимость интерпретатора языка программирования PHP, связанная с ошибкой числового усечения, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес или вызвать отказ в обслуживании

CVSS3: 4.3
1%
Низкий
больше 1 года назад
redos логотип
ROS-20250430-12

Множественные уязвимости php 8.3

CVSS3: 6.5
около 1 года назад
redos логотип
ROS-20250430-11

Множественные уязвимости php 8.2

CVSS3: 6.5
около 1 года назад
redos логотип
ROS-20250430-10

Множественные уязвимости php 8.1

CVSS3: 6.5
около 1 года назад
ubuntu логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 9.8
1%
Низкий
около 1 года назад
redhat логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 5.3
1%
Низкий
около 1 года назад
nvd логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 9.8
1%
Низкий
около 1 года назад
msrc логотип
CVE-2025-1861

Stream HTTP wrapper truncates redirect location to 1024 bytes

CVSS3: 9.8
1%
Низкий
около 1 года назад
debian логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* ...

CVSS3: 9.8
1%
Низкий
около 1 года назад
github логотип
GHSA-52jp-hrpf-2jff

Stream HTTP wrapper truncate redirect location to 1024 bytes

1%
Низкий
больше 1 года назад
rocky логотип
RLSA-2025:7431

Moderate: php security update

9 месяцев назад
oracle-oval логотип
ELSA-2025-7431

ELSA-2025-7431: php security update (MODERATE)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:1026-1

Security update for php7

около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:1025-1

Security update for php7

около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:1012-1

Security update for php8

около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:0994-1

Security update for php8

около 1 года назад
rocky логотип
RLSA-2025:7489

Important: php security update

9 месяцев назад
rocky логотип
RLSA-2025:7418

Important: php:8.3 security update

11 месяцев назад
oracle-oval логотип
ELSA-2025-7489

ELSA-2025-7489: php security update (IMPORTANT)

12 месяцев назад
oracle-oval логотип
ELSA-2025-7418

ELSA-2025-7418: php:8.3 security update (IMPORTANT)

около 1 года назад

Уязвимостей на страницу