Логотип exploitDog
bind: "CVE-2024-11234"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-11234"

Количество 16

Количество 16

ubuntu логотип

CVE-2024-11234

7 месяцев назад

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, when using streams with configured proxy and "request_fulluri" option, the URI is not properly sanitized which can lead to HTTP request smuggling and allow the attacker to use the proxy to perform arbitrary HTTP requests originating from the server, thus potentially gaining access to resources not normally available to the external user.

CVSS3: 4.8
EPSS: Низкий
redhat логотип

CVE-2024-11234

7 месяцев назад

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, when using streams with configured proxy and "request_fulluri" option, the URI is not properly sanitized which can lead to HTTP request smuggling and allow the attacker to use the proxy to perform arbitrary HTTP requests originating from the server, thus potentially gaining access to resources not normally available to the external user.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2024-11234

7 месяцев назад

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, when using streams with configured proxy and "request_fulluri" option, the URI is not properly sanitized which can lead to HTTP request smuggling and allow the attacker to use the proxy to perform arbitrary HTTP requests originating from the server, thus potentially gaining access to resources not normally available to the external user.

CVSS3: 4.8
EPSS: Низкий
msrc логотип

CVE-2024-11234

6 месяцев назад

CVSS3: 7.2
EPSS: Низкий
debian логотип

CVE-2024-11234

7 месяцев назад

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before ...

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-c5f2-jwm7-mmq2

7 месяцев назад

Configuring a proxy in a stream context might allow for CRLF injection in URIs

EPSS: Низкий
fstec логотип

BDU:2024-10555

7 месяцев назад

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:4215-1

7 месяцев назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:4146-1

7 месяцев назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:4136-1

7 месяцев назад

Security update for php8

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7432

29 дней назад

ELSA-2025-7432: php:8.2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-4263

около 2 месяцев назад

ELSA-2025-4263: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7315

около 1 месяца назад

ELSA-2025-7315: php security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20250115-05

5 месяцев назад

Множественные уязвимости PHP 8.3

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20250115-04

5 месяцев назад

Множественные уязвимости PHP 8.2

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20250115-03

5 месяцев назад

Множественные уязвимости PHP 8.1

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-11234

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, when using streams with configured proxy and "request_fulluri" option, the URI is not properly sanitized which can lead to HTTP request smuggling and allow the attacker to use the proxy to perform arbitrary HTTP requests originating from the server, thus potentially gaining access to resources not normally available to the external user.

CVSS3: 4.8
0%
Низкий
7 месяцев назад
redhat логотип
CVE-2024-11234

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, when using streams with configured proxy and "request_fulluri" option, the URI is not properly sanitized which can lead to HTTP request smuggling and allow the attacker to use the proxy to perform arbitrary HTTP requests originating from the server, thus potentially gaining access to resources not normally available to the external user.

CVSS3: 4.8
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2024-11234

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before 8.3.14, when using streams with configured proxy and "request_fulluri" option, the URI is not properly sanitized which can lead to HTTP request smuggling and allow the attacker to use the proxy to perform arbitrary HTTP requests originating from the server, thus potentially gaining access to resources not normally available to the external user.

CVSS3: 4.8
0%
Низкий
7 месяцев назад
msrc логотип
CVSS3: 7.2
0%
Низкий
6 месяцев назад
debian логотип
CVE-2024-11234

In PHP versions 8.1.* before 8.1.31, 8.2.* before 8.2.26, 8.3.* before ...

CVSS3: 4.8
0%
Низкий
7 месяцев назад
github логотип
GHSA-c5f2-jwm7-mmq2

Configuring a proxy in a stream context might allow for CRLF injection in URIs

0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-10555

Уязвимость конфигурации request_fulluri интерпретатора языка программирования PHP, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

CVSS3: 4.8
0%
Низкий
7 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:4215-1

Security update for php8

7 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:4146-1

Security update for php7

7 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:4136-1

Security update for php8

7 месяцев назад
oracle-oval логотип
ELSA-2025-7432

ELSA-2025-7432: php:8.2 security update (MODERATE)

29 дней назад
oracle-oval логотип
ELSA-2025-4263

ELSA-2025-4263: php:8.1 security update (MODERATE)

около 2 месяцев назад
oracle-oval логотип
ELSA-2025-7315

ELSA-2025-7315: php security update (MODERATE)

около 1 месяца назад
redos логотип
ROS-20250115-05

Множественные уязвимости PHP 8.3

CVSS3: 9.8
5 месяцев назад
redos логотип
ROS-20250115-04

Множественные уязвимости PHP 8.2

CVSS3: 9.8
5 месяцев назад
redos логотип
ROS-20250115-03

Множественные уязвимости PHP 8.1

CVSS3: 9.8
5 месяцев назад

Уязвимостей на страницу