Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 23

Количество 23

ubuntu логотип

CVE-2024-8927

почти 2 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2024-8927

почти 2 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-8927

почти 2 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-8927

больше 1 года назад

cgi.force_redirect configuration is bypassable due to the environment variable collision

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-8927

почти 2 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-94p6-54jq-9mwp

почти 2 года назад

cgi.force_redirect configuration is bypassable due to the environment variable collision

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-07679

почти 2 года назад

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3733-1

почти 2 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3732-1

почти 2 года назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3729-1

почти 2 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3664-1

почти 2 года назад

Security update for php8

EPSS: Низкий
rocky логотип

RLSA-2024:10951

больше 1 года назад

Moderate: php:8.2 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10950

больше 1 года назад

Moderate: php:8.1 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10949

больше 1 года назад

Moderate: php:8.2 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10951

больше 1 года назад

ELSA-2024-10951: php:8.2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10950

больше 1 года назад

ELSA-2024-10950: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10949

больше 1 года назад

ELSA-2024-10949: php:8.2 security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20241015-15

почти 2 года назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-14

почти 2 года назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-11

почти 2 года назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
redhat логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
msrc логотип
CVE-2024-8927

cgi.force_redirect configuration is bypassable due to the environment variable collision

CVSS3: 7.5
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 7.5
1%
Низкий
почти 2 года назад
github логотип
GHSA-94p6-54jq-9mwp

cgi.force_redirect configuration is bypassable due to the environment variable collision

CVSS3: 5.3
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07679

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:3733-1

Security update for php7

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:3732-1

Security update for php74

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:3729-1

Security update for php8

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:3664-1

Security update for php8

почти 2 года назад
rocky логотип
RLSA-2024:10951

Moderate: php:8.2 security update

больше 1 года назад
rocky логотип
RLSA-2024:10950

Moderate: php:8.1 security update

больше 1 года назад
rocky логотип
RLSA-2024:10949

Moderate: php:8.2 security update

больше 1 года назад
oracle-oval логотип
ELSA-2024-10951

ELSA-2024-10951: php:8.2 security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-10950

ELSA-2024-10950: php:8.1 security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-10949

ELSA-2024-10949: php:8.2 security update (MODERATE)

больше 1 года назад
redos логотип
ROS-20241015-15

Множественные уязвимости php

CVSS3: 9.8
почти 2 года назад
redos логотип
ROS-20241015-14

Множественные уязвимости php

CVSS3: 9.8
почти 2 года назад
redos логотип
ROS-20241015-11

Множественные уязвимости php

CVSS3: 9.8
почти 2 года назад

Уязвимостей на страницу