Логотип exploitDog
bind:"GHSA-gqmm-72rw-vrp2" OR bind:"CVE-2015-8838"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-gqmm-72rw-vrp2" OR bind:"CVE-2015-8838"

Количество 11

Количество 11

github логотип

GHSA-gqmm-72rw-vrp2

около 3 лет назад

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2015-8838

около 9 лет назад

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2015-8838

около 10 лет назад

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2015-8838

около 9 лет назад

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2015-8838

около 9 лет назад

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5 ...

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2022-02520

около 9 лет назад

Уязвимость компонента ext/mysqlnd/mysqlnd.c интерпретатора языка программирования PHP, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.9
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:1173-1

около 9 лет назад

Security update for php5

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:1166-1

около 9 лет назад

Security update for php5

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:1145-1

около 9 лет назад

Security update for php53

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:1581-1

около 9 лет назад

Security update for php53

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:1638-1

около 9 лет назад

Security update for php53

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-gqmm-72rw-vrp2

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS3: 5.9
1%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2015-8838

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS3: 5.9
1%
Низкий
около 9 лет назад
redhat логотип
CVE-2015-8838

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS2: 4.3
1%
Низкий
около 10 лет назад
nvd логотип
CVE-2015-8838

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.

CVSS3: 5.9
1%
Низкий
около 9 лет назад
debian логотип
CVE-2015-8838

ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5 ...

CVSS3: 5.9
1%
Низкий
около 9 лет назад
fstec логотип
BDU:2022-02520

Уязвимость компонента ext/mysqlnd/mysqlnd.c интерпретатора языка программирования PHP, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.9
1%
Низкий
около 9 лет назад
suse-cvrf логотип
openSUSE-SU-2016:1173-1

Security update for php5

около 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:1166-1

Security update for php5

около 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:1145-1

Security update for php53

около 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:1581-1

Security update for php53

около 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:1638-1

Security update for php53

около 9 лет назад

Уязвимостей на страницу