Логотип exploitDog
bind:"CVE-2021-32610" OR bind:"CVE-2021-21707" OR bind:"CVE-2021-21708"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2021-32610" OR bind:"CVE-2021-21707" OR bind:"CVE-2021-21708"

Количество 56

Количество 56

suse-cvrf логотип

SUSE-SU-2022:4068-1

больше 2 лет назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:3927-1

больше 3 лет назад

Security update for php74

EPSS: Низкий
github логотип

GHSA-qh78-qfw9-93x9

больше 3 лет назад

In PHP versions 7.3.x below 7.3.33, 7.4.x below 7.4.26 and 8.0.x below 8.0.13, certain XML parsing functions, like simplexml_load_file(), URL-decode the filename passed to them. If that filename contains URL-encoded NUL character, this may cause the function to interpret this as the end of the filename, thus interpreting the filename differently from what the user intended, which may lead it to reading a different file than intended.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02394

больше 3 лет назад

Уязвимость функции simplexml_load_file() интерпретатора PHP , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:0847-1

больше 3 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0847-1

больше 3 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0654-1

больше 3 лет назад

Security update for php74

EPSS: Низкий
github логотип

GHSA-g9qg-rg7j-whhx

больше 3 лет назад

In PHP versions 7.4.x below 7.4.28, 8.0.x below 8.0.16, and 8.1.x below 8.1.3, when using filter functions with FILTER_VALIDATE_FLOAT filter and min/max limits, if the filter fails, there is a possibility to trigger use of allocated memory after free, which can result it crashes, and potentially in overwrite of other memory chunks and RCE. This issue affects: code that uses FILTER_VALIDATE_FLOAT with min/max limits.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-05350

больше 3 лет назад

Уязвимость функции php_filter_float() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:3943-1

больше 3 лет назад

Recommended update for php7

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1570-1

больше 3 лет назад

Recommended update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:3943-1

больше 3 лет назад

Recommended update for php7

EPSS: Низкий
rocky логотип

RLSA-2022:8197

больше 2 лет назад

Moderate: php security, bug fix, and enhancement update

EPSS: Низкий
rocky логотип

RLSA-2022:7624

больше 2 лет назад

Moderate: php:8.0 security, bug fix, and enhancement update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-8197

больше 2 лет назад

ELSA-2022-8197: php security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-7624

больше 2 лет назад

ELSA-2022-7624: php:8.0 security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-03775

около 3 лет назад

Уязвимость фреймворка Apache Maven, связанная с неправильным кодированием или экранированием вывода, позволяющая нарушителю проводить атаки внедрения кода в командную оболочку

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-01019

больше 3 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2022-03386

около 3 лет назад

Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-03347

около 3 лет назад

Уязвимость компонента Performance Manager браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2022:4068-1

Security update for php74

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2021:3927-1

Security update for php74

1%
Низкий
больше 3 лет назад
github логотип
GHSA-qh78-qfw9-93x9

In PHP versions 7.3.x below 7.3.33, 7.4.x below 7.4.26 and 8.0.x below 8.0.13, certain XML parsing functions, like simplexml_load_file(), URL-decode the filename passed to them. If that filename contains URL-encoded NUL character, this may cause the function to interpret this as the end of the filename, thus interpreting the filename differently from what the user intended, which may lead it to reading a different file than intended.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-02394

Уязвимость функции simplexml_load_file() интерпретатора PHP , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2022:0847-1

Security update for php7

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:0847-1

Security update for php7

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:0654-1

Security update for php74

0%
Низкий
больше 3 лет назад
github логотип
GHSA-g9qg-rg7j-whhx

In PHP versions 7.4.x below 7.4.28, 8.0.x below 8.0.16, and 8.1.x below 8.1.3, when using filter functions with FILTER_VALIDATE_FLOAT filter and min/max limits, if the filter fails, there is a possibility to trigger use of allocated memory after free, which can result it crashes, and potentially in overwrite of other memory chunks and RCE. This issue affects: code that uses FILTER_VALIDATE_FLOAT with min/max limits.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-05350

Уязвимость функции php_filter_float() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:3943-1

Recommended update for php7

больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1570-1

Recommended update for php7

больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:3943-1

Recommended update for php7

больше 3 лет назад
rocky логотип
RLSA-2022:8197

Moderate: php security, bug fix, and enhancement update

больше 2 лет назад
rocky логотип
RLSA-2022:7624

Moderate: php:8.0 security, bug fix, and enhancement update

больше 2 лет назад
oracle-oval логотип
ELSA-2022-8197

ELSA-2022-8197: php security, bug fix, and enhancement update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-7624

ELSA-2022-7624: php:8.0 security, bug fix, and enhancement update (MODERATE)

больше 2 лет назад
fstec логотип
BDU:2024-03775

Уязвимость фреймворка Apache Maven, связанная с неправильным кодированием или экранированием вывода, позволяющая нарушителю проводить атаки внедрения кода в командную оболочку

CVSS3: 9.8
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-01019

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

CVSS3: 9.8
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2022-03386

Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-03347

Уязвимость компонента Performance Manager браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 3 лет назад

Уязвимостей на страницу