Логотип exploitDog
bind: "CVE-2025-1220"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-1220"

Количество 15

Количество 15

ubuntu логотип

CVE-2025-1220

около 2 месяцев назад

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before 8.3.23, 8.4.* before 8.4.10 some functions like fsockopen() lack validation that the hostname supplied does not contain null characters. This may lead to other functions like parse_url() treat the hostname in different way, thus opening way to security problems if the user code implements access checks before access using such functions.

CVSS3: 3.7
EPSS: Низкий
redhat логотип

CVE-2025-1220

около 2 месяцев назад

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before 8.3.23, 8.4.* before 8.4.10 some functions like fsockopen() lack validation that the hostname supplied does not contain null characters. This may lead to other functions like parse_url() treat the hostname in different way, thus opening way to security problems if the user code implements access checks before access using such functions.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2025-1220

около 2 месяцев назад

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before 8.3.23, 8.4.* before 8.4.10 some functions like fsockopen() lack validation that the hostname supplied does not contain null characters. This may lead to other functions like parse_url() treat the hostname in different way, thus opening way to security problems if the user code implements access checks before access using such functions.

CVSS3: 3.7
EPSS: Низкий
msrc логотип

CVE-2025-1220

26 дней назад

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2025-1220

около 2 месяцев назад

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before ...

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-3cr5-j632-f35r

около 2 месяцев назад

Null byte termination in hostnames

EPSS: Низкий
fstec логотип

BDU:2025-10414

2 месяца назад

Уязвимость интерпретатора языка программирования PHP, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02474-1

около 1 месяца назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02473-1

около 1 месяца назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02463-1

около 1 месяца назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02462-1

около 1 месяца назад

Security update for php8

EPSS: Низкий
redos логотип

ROS-20250822-24

10 дней назад

Множественные уязвимости php

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20250822-23

10 дней назад

Множественные уязвимости php

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20250822-22

10 дней назад

Множественные уязвимости php

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20250822-21

10 дней назад

Множественные уязвимости php

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-1220

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before 8.3.23, 8.4.* before 8.4.10 some functions like fsockopen() lack validation that the hostname supplied does not contain null characters. This may lead to other functions like parse_url() treat the hostname in different way, thus opening way to security problems if the user code implements access checks before access using such functions.

CVSS3: 3.7
0%
Низкий
около 2 месяцев назад
redhat логотип
CVE-2025-1220

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before 8.3.23, 8.4.* before 8.4.10 some functions like fsockopen() lack validation that the hostname supplied does not contain null characters. This may lead to other functions like parse_url() treat the hostname in different way, thus opening way to security problems if the user code implements access checks before access using such functions.

CVSS3: 3.7
0%
Низкий
около 2 месяцев назад
nvd логотип
CVE-2025-1220

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before 8.3.23, 8.4.* before 8.4.10 some functions like fsockopen() lack validation that the hostname supplied does not contain null characters. This may lead to other functions like parse_url() treat the hostname in different way, thus opening way to security problems if the user code implements access checks before access using such functions.

CVSS3: 3.7
0%
Низкий
около 2 месяцев назад
msrc логотип
CVSS3: 5.3
0%
Низкий
26 дней назад
debian логотип
CVE-2025-1220

In PHP versions:8.1.* before 8.1.33, 8.2.* before 8.2.29, 8.3.* before ...

CVSS3: 3.7
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-3cr5-j632-f35r

Null byte termination in hostnames

0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-10414

Уязвимость интерпретатора языка программирования PHP, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
2 месяца назад
suse-cvrf логотип
SUSE-SU-2025:02474-1

Security update for php8

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2025:02473-1

Security update for php7

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2025:02463-1

Security update for php8

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2025:02462-1

Security update for php8

около 1 месяца назад
redos логотип
ROS-20250822-24

Множественные уязвимости php

CVSS3: 7.5
10 дней назад
redos логотип
ROS-20250822-23

Множественные уязвимости php

CVSS3: 7.5
10 дней назад
redos логотип
ROS-20250822-22

Множественные уязвимости php

CVSS3: 7.5
10 дней назад
redos логотип
ROS-20250822-21

Множественные уязвимости php

CVSS3: 7.5
10 дней назад

Уязвимостей на страницу