Логотип exploitDog
bind:CVE-2023-0567
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-0567

Количество 20

Количество 20

ubuntu логотип

CVE-2023-0567

около 3 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
EPSS: Низкий
redhat логотип

CVE-2023-0567

около 3 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-0567

около 3 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
EPSS: Низкий
msrc логотип

CVE-2023-0567

около 3 лет назад

CVSS3: 6.2
EPSS: Низкий
debian логотип

CVE-2023-0567

около 3 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-7fj2-8x79-rjf4

около 3 лет назад

BCrypt hashes erroneously validate if the salt is cut short by `$`

EPSS: Низкий
fstec логотип

BDU:2024-07326

около 3 лет назад

Уязвимость функции верификации пароля языка программирования PHP, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.2
EPSS: Низкий
redos логотип

ROS-20241220-01

больше 1 года назад

Уязвимость PHP

CVSS3: 6.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0515-1

около 3 лет назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0514-1

около 3 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0513-1

около 3 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0476-1

около 3 лет назад

Security update for php7

EPSS: Низкий
rocky логотип

RLSA-2024:0387

около 2 лет назад

Moderate: php:8.1 security update

EPSS: Низкий
rocky логотип

RLSA-2023:5927

больше 2 лет назад

Important: php:8.0 security update

EPSS: Низкий
rocky логотип

RLSA-2023:5926

больше 2 лет назад

Important: php security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0387

около 2 лет назад

ELSA-2024-0387: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5927

больше 2 лет назад

ELSA-2023-5927: php:8.0 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5926

больше 2 лет назад

ELSA-2023-5926: php security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2024:10952

больше 1 года назад

Moderate: php:7.4 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10952

больше 1 года назад

ELSA-2024-10952: php:7.4 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
0%
Низкий
около 3 лет назад
redhat логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 5.3
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
0%
Низкий
около 3 лет назад
msrc логотип
CVSS3: 6.2
0%
Низкий
около 3 лет назад
debian логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
0%
Низкий
около 3 лет назад
github логотип
GHSA-7fj2-8x79-rjf4

BCrypt hashes erroneously validate if the salt is cut short by `$`

0%
Низкий
около 3 лет назад
fstec логотип
BDU:2024-07326

Уязвимость функции верификации пароля языка программирования PHP, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.2
0%
Низкий
около 3 лет назад
redos логотип
ROS-20241220-01

Уязвимость PHP

CVSS3: 6.2
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:0515-1

Security update for php74

около 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:0514-1

Security update for php7

около 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:0513-1

Security update for php7

около 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:0476-1

Security update for php7

около 3 лет назад
rocky логотип
RLSA-2024:0387

Moderate: php:8.1 security update

около 2 лет назад
rocky логотип
RLSA-2023:5927

Important: php:8.0 security update

больше 2 лет назад
rocky логотип
RLSA-2023:5926

Important: php security update

больше 2 лет назад
oracle-oval логотип
ELSA-2024-0387

ELSA-2024-0387: php:8.1 security update (MODERATE)

около 2 лет назад
oracle-oval логотип
ELSA-2023-5927

ELSA-2023-5927: php:8.0 security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-5926

ELSA-2023-5926: php security update (IMPORTANT)

больше 2 лет назад
rocky логотип
RLSA-2024:10952

Moderate: php:7.4 security update

больше 1 года назад
oracle-oval логотип
ELSA-2024-10952

ELSA-2024-10952: php:7.4 security update (MODERATE)

больше 1 года назад

Уязвимостей на страницу