Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2026-32935

4 месяца назад

phpseclib is a PHP secure communications library. Projects using versions 0.1.1 through 1.0.26, 2.0.0 through 2.0.51, and 3.0.0 through 3.0.49 are vulnerable to a to padding oracle timing attack when using AES in CBC mode. This issue has been fixed in versions 1.0.27, 2.0.52 and 3.0.50.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2026-32935

4 месяца назад

phpseclib is a PHP secure communications library. Projects using versions 0.1.1 through 1.0.26, 2.0.0 through 2.0.51, and 3.0.0 through 3.0.49 are vulnerable to a to padding oracle timing attack when using AES in CBC mode. This issue has been fixed in versions 1.0.27, 2.0.52 and 3.0.50.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2026-32935

4 месяца назад

phpseclib is a PHP secure communications library. Projects using versi ...

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-94g3-g5v7-q4jg

4 месяца назад

phpseclib's AES-CBC unpadding susceptible to padding oracle timing attack

EPSS: Низкий
fstec логотип

BDU:2026-04641

4 месяца назад

Уязвимость библиотеки криптографических протоколов phpseclib, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
redos логотип

ROS-20260727-73-0016

4 дня назад

Уязвимость php-phpseclib

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-32935

phpseclib is a PHP secure communications library. Projects using versions 0.1.1 through 1.0.26, 2.0.0 through 2.0.51, and 3.0.0 through 3.0.49 are vulnerable to a to padding oracle timing attack when using AES in CBC mode. This issue has been fixed in versions 1.0.27, 2.0.52 and 3.0.50.

CVSS3: 5.9
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-32935

phpseclib is a PHP secure communications library. Projects using versions 0.1.1 through 1.0.26, 2.0.0 through 2.0.51, and 3.0.0 through 3.0.49 are vulnerable to a to padding oracle timing attack when using AES in CBC mode. This issue has been fixed in versions 1.0.27, 2.0.52 and 3.0.50.

CVSS3: 5.9
0%
Низкий
4 месяца назад
debian логотип
CVE-2026-32935

phpseclib is a PHP secure communications library. Projects using versi ...

CVSS3: 5.9
0%
Низкий
4 месяца назад
github логотип
GHSA-94g3-g5v7-q4jg

phpseclib's AES-CBC unpadding susceptible to padding oracle timing attack

0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04641

Уязвимость библиотеки криптографических протоколов phpseclib, связанная с раскрытием информации из-за несоответствия во времени, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
0%
Низкий
4 месяца назад
redos логотип
ROS-20260727-73-0016

Уязвимость php-phpseclib

CVSS3: 5.9
0%
Низкий
4 дня назад

Уязвимостей на страницу