Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"

Количество 3 883

Количество 3 883

nvd логотип

CVE-2001-1246

больше 24 лет назад

PHP 4.0.5 through 4.1.0 in safe mode does not properly cleanse the 5th parameter to the mail() function, which allows local users and possibly remote attackers to execute arbitrary commands via shell metacharacters.

CVSS2: 7.5
EPSS: Низкий
redhat логотип

CVE-2001-0108

около 25 лет назад

PHP Apache module 4.0.4 and earlier allows remote attackers to bypass .htaccess access restrictions via a malformed HTTP request on an unrestricted page that causes PHP to use those access controls on the next page that is requested.

EPSS: Низкий
nvd логотип

CVE-2001-0108

почти 25 лет назад

PHP Apache module 4.0.4 and earlier allows remote attackers to bypass .htaccess access restrictions via a malformed HTTP request on an unrestricted page that causes PHP to use those access controls on the next page that is requested.

CVSS2: 5
EPSS: Низкий
redhat логотип

CVE-2000-0967

больше 25 лет назад

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

EPSS: Средний
nvd логотип

CVE-2000-0967

около 25 лет назад

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

CVSS2: 10
EPSS: Средний
nvd логотип

CVE-2000-0860

около 25 лет назад

The file upload capability in PHP versions 3 and 4 allows remote attackers to read arbitrary files by setting hidden form fields whose names match the names of internal PHP script variables.

CVSS2: 5
EPSS: Низкий
nvd логотип

CVE-2000-0059

около 26 лет назад

PHP3 with safe_mode enabled does not properly filter shell metacharacters from commands that are executed by popen, which could allow remote attackers to execute commands.

CVSS2: 10
EPSS: Низкий
nvd логотип

CVE-1999-0238

больше 28 лет назад

php.cgi allows attackers to read any file on the system.

CVSS2: 10
EPSS: Низкий
nvd логотип

CVE-1999-0068

больше 28 лет назад

CGI PHP mylog script allows an attacker to read any file on the target server.

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-1999-0058

почти 29 лет назад

Buffer overflow in PHP cgi program, php.cgi allows shell access.

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02642

почти 11 лет назад

Уязвимость функции get_sdl интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных или вызвать отказ в обслуживании

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2022-02634

больше 12 лет назад

Уязвимость компонента Zend Engine интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-02627

около 15 лет назад

Уязвимость функции mt_rand интерпретатора языка программирования PHP, позволяющая нарушителю прогнозировать возвращаемые значений

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02605

около 15 лет назад

Уязвимость функции iconv_mime_decode_headers расширения Iconv интерпретатора языка программирования PHP, позволяющая нарушителю вызвать формирование неполного выходного массива, обойти защиту от спама или оказать иное воздействие на систему

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02602

почти 12 лет назад

Уязвимость функции rshutdown интерпретатора языка программирования PHP , позволяющая нарушителю читать произвольные файлы

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-01596

почти 4 года назад

Уязвимость функции filter_var интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-04416

больше 13 лет назад

Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS2: 7.5
EPSS: Критический
fstec логотип

BDU:2017-02024

около 9 лет назад

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-02023

почти 9 лет назад

Уязвимость функции finish_nested_data интерпретатора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
EPSS: Средний
fstec логотип

BDU:2017-01814

больше 8 лет назад

Уязвимость функции zend_string_extend интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2001-1246

PHP 4.0.5 through 4.1.0 in safe mode does not properly cleanse the 5th parameter to the mail() function, which allows local users and possibly remote attackers to execute arbitrary commands via shell metacharacters.

CVSS2: 7.5
5%
Низкий
больше 24 лет назад
redhat логотип
CVE-2001-0108

PHP Apache module 4.0.4 and earlier allows remote attackers to bypass .htaccess access restrictions via a malformed HTTP request on an unrestricted page that causes PHP to use those access controls on the next page that is requested.

0%
Низкий
около 25 лет назад
nvd логотип
CVE-2001-0108

PHP Apache module 4.0.4 and earlier allows remote attackers to bypass .htaccess access restrictions via a malformed HTTP request on an unrestricted page that causes PHP to use those access controls on the next page that is requested.

CVSS2: 5
0%
Низкий
почти 25 лет назад
redhat логотип
CVE-2000-0967

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

27%
Средний
больше 25 лет назад
nvd логотип
CVE-2000-0967

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

CVSS2: 10
27%
Средний
около 25 лет назад
nvd логотип
CVE-2000-0860

The file upload capability in PHP versions 3 and 4 allows remote attackers to read arbitrary files by setting hidden form fields whose names match the names of internal PHP script variables.

CVSS2: 5
1%
Низкий
около 25 лет назад
nvd логотип
CVE-2000-0059

PHP3 with safe_mode enabled does not properly filter shell metacharacters from commands that are executed by popen, which could allow remote attackers to execute commands.

CVSS2: 10
3%
Низкий
около 26 лет назад
nvd логотип
CVE-1999-0238

php.cgi allows attackers to read any file on the system.

CVSS2: 10
2%
Низкий
больше 28 лет назад
nvd логотип
CVE-1999-0068

CGI PHP mylog script allows an attacker to read any file on the target server.

CVSS2: 7.5
3%
Низкий
больше 28 лет назад
nvd логотип
CVE-1999-0058

Buffer overflow in PHP cgi program, php.cgi allows shell access.

CVSS2: 7.5
1%
Низкий
почти 29 лет назад
fstec логотип
BDU:2022-02642

Уязвимость функции get_sdl интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных или вызвать отказ в обслуживании

CVSS3: 8.4
0%
Низкий
почти 11 лет назад
fstec логотип
BDU:2022-02634

Уязвимость компонента Zend Engine интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
1%
Низкий
больше 12 лет назад
fstec логотип
BDU:2022-02627

Уязвимость функции mt_rand интерпретатора языка программирования PHP, позволяющая нарушителю прогнозировать возвращаемые значений

CVSS3: 5.3
0%
Низкий
около 15 лет назад
fstec логотип
BDU:2022-02605

Уязвимость функции iconv_mime_decode_headers расширения Iconv интерпретатора языка программирования PHP, позволяющая нарушителю вызвать формирование неполного выходного массива, обойти защиту от спама или оказать иное воздействие на систему

CVSS3: 5.3
0%
Низкий
около 15 лет назад
fstec логотип
BDU:2022-02602

Уязвимость функции rshutdown интерпретатора языка программирования PHP , позволяющая нарушителю читать произвольные файлы

CVSS3: 3.7
0%
Низкий
почти 12 лет назад
fstec логотип
BDU:2022-01596

Уязвимость функции filter_var интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
почти 4 года назад
fstec логотип
BDU:2021-04416

Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS2: 7.5
94%
Критический
больше 13 лет назад
fstec логотип
BDU:2017-02024

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
2%
Низкий
около 9 лет назад
fstec логотип
BDU:2017-02023

Уязвимость функции finish_nested_data интерпретатора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
17%
Средний
почти 9 лет назад
fstec логотип
BDU:2017-01814

Уязвимость функции zend_string_extend интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
5%
Низкий
больше 8 лет назад

Уязвимостей на страницу