Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4 010

Количество 4 010

nvd логотип

CVE-2001-0108

больше 25 лет назад

PHP Apache module 4.0.4 and earlier allows remote attackers to bypass .htaccess access restrictions via a malformed HTTP request on an unrestricted page that causes PHP to use those access controls on the next page that is requested.

CVSS2: 5
EPSS: Низкий
redhat логотип

CVE-2000-0967

почти 26 лет назад

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

EPSS: Средний
nvd логотип

CVE-2000-0967

почти 26 лет назад

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

CVSS2: 10
EPSS: Средний
nvd логотип

CVE-2000-0860

почти 26 лет назад

The file upload capability in PHP versions 3 and 4 allows remote attackers to read arbitrary files by setting hidden form fields whose names match the names of internal PHP script variables.

CVSS2: 5
EPSS: Низкий
nvd логотип

CVE-2000-0059

больше 26 лет назад

PHP3 with safe_mode enabled does not properly filter shell metacharacters from commands that are executed by popen, which could allow remote attackers to execute commands.

CVSS2: 10
EPSS: Средний
nvd логотип

CVE-1999-0238

около 29 лет назад

php.cgi allows attackers to read any file on the system.

CVSS2: 10
EPSS: Низкий
nvd логотип

CVE-1999-0068

почти 29 лет назад

CGI PHP mylog script allows an attacker to read any file on the target server.

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-1999-0058

больше 29 лет назад

Buffer overflow in PHP cgi program, php.cgi allows shell access.

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06302

5 месяцев назад

Уязвимость функции var_destroy() сценария ext/standard/var_unserializer.re интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-02404

7 месяцев назад

Уязвимость механизма уничтожения массивов, содержащих объекты интерпретатора языка PHP, позволяющая нарушителю обойти механизм защиты disable_functions и вызвать команды операционной системы

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2022-02642

больше 11 лет назад

Уязвимость функции get_sdl интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных или вызвать отказ в обслуживании

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2022-02634

больше 13 лет назад

Уязвимость компонента Zend Engine интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-02627

больше 15 лет назад

Уязвимость функции mt_rand интерпретатора языка программирования PHP, позволяющая нарушителю прогнозировать возвращаемые значений

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02605

больше 15 лет назад

Уязвимость функции iconv_mime_decode_headers расширения Iconv интерпретатора языка программирования PHP, позволяющая нарушителю вызвать формирование неполного выходного массива, обойти защиту от спама или оказать иное воздействие на систему

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02602

больше 12 лет назад

Уязвимость функции rshutdown интерпретатора языка программирования PHP , позволяющая нарушителю читать произвольные файлы

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-01596

больше 4 лет назад

Уязвимость функции filter_var интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-04416

больше 14 лет назад

Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS2: 7.5
EPSS: Критический
fstec логотип

BDU:2017-02024

больше 9 лет назад

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-02023

больше 9 лет назад

Уязвимость функции finish_nested_data интерпретатора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01814

больше 9 лет назад

Уязвимость функции zend_string_extend интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2001-0108

PHP Apache module 4.0.4 and earlier allows remote attackers to bypass .htaccess access restrictions via a malformed HTTP request on an unrestricted page that causes PHP to use those access controls on the next page that is requested.

CVSS2: 5
2%
Низкий
больше 25 лет назад
redhat логотип
CVE-2000-0967

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

21%
Средний
почти 26 лет назад
nvd логотип
CVE-2000-0967

PHP 3 and 4 do not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands by triggering error messages that are improperly written to the error logs.

CVSS2: 10
21%
Средний
почти 26 лет назад
nvd логотип
CVE-2000-0860

The file upload capability in PHP versions 3 and 4 allows remote attackers to read arbitrary files by setting hidden form fields whose names match the names of internal PHP script variables.

CVSS2: 5
3%
Низкий
почти 26 лет назад
nvd логотип
CVE-2000-0059

PHP3 with safe_mode enabled does not properly filter shell metacharacters from commands that are executed by popen, which could allow remote attackers to execute commands.

CVSS2: 10
11%
Средний
больше 26 лет назад
nvd логотип
CVE-1999-0238

php.cgi allows attackers to read any file on the system.

CVSS2: 10
6%
Низкий
около 29 лет назад
nvd логотип
CVE-1999-0068

CGI PHP mylog script allows an attacker to read any file on the target server.

CVSS2: 7.5
7%
Низкий
почти 29 лет назад
nvd логотип
CVE-1999-0058

Buffer overflow in PHP cgi program, php.cgi allows shell access.

CVSS2: 7.5
2%
Низкий
больше 29 лет назад
fstec логотип
BDU:2026-06302

Уязвимость функции var_destroy() сценария ext/standard/var_unserializer.re интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
5 месяцев назад
fstec логотип
BDU:2026-02404

Уязвимость механизма уничтожения массивов, содержащих объекты интерпретатора языка PHP, позволяющая нарушителю обойти механизм защиты disable_functions и вызвать команды операционной системы

CVSS3: 9.3
7 месяцев назад
fstec логотип
BDU:2022-02642

Уязвимость функции get_sdl интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных или вызвать отказ в обслуживании

CVSS3: 8.4
1%
Низкий
больше 11 лет назад
fstec логотип
BDU:2022-02634

Уязвимость компонента Zend Engine интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
3%
Низкий
больше 13 лет назад
fstec логотип
BDU:2022-02627

Уязвимость функции mt_rand интерпретатора языка программирования PHP, позволяющая нарушителю прогнозировать возвращаемые значений

CVSS3: 5.3
2%
Низкий
больше 15 лет назад
fstec логотип
BDU:2022-02605

Уязвимость функции iconv_mime_decode_headers расширения Iconv интерпретатора языка программирования PHP, позволяющая нарушителю вызвать формирование неполного выходного массива, обойти защиту от спама или оказать иное воздействие на систему

CVSS3: 5.3
2%
Низкий
больше 15 лет назад
fstec логотип
BDU:2022-02602

Уязвимость функции rshutdown интерпретатора языка программирования PHP , позволяющая нарушителю читать произвольные файлы

CVSS3: 3.7
3%
Низкий
больше 12 лет назад
fstec логотип
BDU:2022-01596

Уязвимость функции filter_var интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
больше 4 лет назад
fstec логотип
BDU:2021-04416

Уязвимость компонента sapi/cgi/cgi_main.c интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS2: 7.5
100%
Критический
больше 14 лет назад
fstec логотип
BDU:2017-02024

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
7%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-02023

Уязвимость функции finish_nested_data интерпретатора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

CVSS2: 7.5
7%
Низкий
больше 9 лет назад
fstec логотип
BDU:2017-01814

Уязвимость функции zend_string_extend интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
7%
Низкий
больше 9 лет назад

Уязвимостей на страницу