Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"

Количество 3 843

Количество 3 843

debian логотип

CVE-2002-0985

почти 23 года назад

Argument injection vulnerability in the mail function for PHP 4.x to 4 ...

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-06791

3 месяца назад

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 9
EPSS: Средний
fstec логотип

BDU:2025-06790

3 месяца назад

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Высокий
fstec логотип

BDU:2024-03214

больше 1 года назад

Уязвимость функции mb_encode_mimeheader() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-00530

больше 2 лет назад

Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, связанная с неверным порядком проверки авторизация перед синтаксическим анализом и канонизацией, позволяющая нарушителю удалить произвольные файлы или выполнить произвольный код

CVSS3: 10
EPSS: Средний
fstec логотип

BDU:2022-02644

больше 10 лет назад

Уязвимость функции zend_ts_hash_graceful_destroy (zend_ts_hash.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2022-02641

больше 5 лет назад

Уязвимость функции add_post_var интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-02637

около 12 лет назад

Уязвимость функции mget интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-02635

около 12 лет назад

Уязвимость функции sdntojewish интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-02628

около 13 лет назад

Уязвимость интерпретатора языка программирования PHP, связанная с ошибками управления привилегиями, позволяющая нарушителю обойти механизм защиты open_basedir

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2022-02599

почти 6 лет назад

Уязвимость компонента XMLWriter интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02537

около 9 лет назад

Уязвимость компонента applications/core/modules/front/system/content.php программное обеспечение для организации веб-форумов Invision Power Board, интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Средний
fstec логотип

BDU:2022-02485

около 7 лет назад

Уязвимость функции http_header_value (ext/standard/http_fopen_wrapper.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02429

больше 6 лет назад

Уязвимость компонента ext/standard/var.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02428

больше 6 лет назад

Уязвимость компонента ext/standard/var_unserializer.c интерпретатора языка программирования PHP , позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02427

больше 6 лет назад

Уязвимость CMS-системы SDCMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2022-02426

около 7 лет назад

Уязвимость компонента ext/standard/link_win32.c интерпретатора языка программирования PHP, позволяющая нарушителю нарушить конфиденциальность данных

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02420

около 8 лет назад

Уязвимость компонента ext/standard/var_unserializer.re интерпретатора языка программирования PHP, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-02402

почти 9 лет назад

Уязвимость функции imagetruecolortopalette интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-03128

около 5 лет назад

Уязвимость программного обеспечения базы знаний PHPKB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2002-0985

Argument injection vulnerability in the mail function for PHP 4.x to 4 ...

CVSS2: 7.5
1%
Низкий
почти 23 года назад
fstec логотип
BDU:2025-06791

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 9
70%
Средний
3 месяца назад
fstec логотип
BDU:2025-06790

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
74%
Высокий
3 месяца назад
fstec логотип
BDU:2024-03214

Уязвимость функции mb_encode_mimeheader() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-00530

Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, связанная с неверным порядком проверки авторизация перед синтаксическим анализом и канонизацией, позволяющая нарушителю удалить произвольные файлы или выполнить произвольный код

CVSS3: 10
57%
Средний
больше 2 лет назад
fstec логотип
BDU:2022-02644

Уязвимость функции zend_ts_hash_graceful_destroy (zend_ts_hash.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 7.3
4%
Низкий
больше 10 лет назад
fstec логотип
BDU:2022-02641

Уязвимость функции add_post_var интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 9.8
2%
Низкий
больше 5 лет назад
fstec логотип
BDU:2022-02637

Уязвимость функции mget интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
0%
Низкий
около 12 лет назад
fstec логотип
BDU:2022-02635

Уязвимость функции sdntojewish интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
10%
Низкий
около 12 лет назад
fstec логотип
BDU:2022-02628

Уязвимость интерпретатора языка программирования PHP, связанная с ошибками управления привилегиями, позволяющая нарушителю обойти механизм защиты open_basedir

CVSS3: 3.7
1%
Низкий
около 13 лет назад
fstec логотип
BDU:2022-02599

Уязвимость компонента XMLWriter интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
1%
Низкий
почти 6 лет назад
fstec логотип
BDU:2022-02537

Уязвимость компонента applications/core/modules/front/system/content.php программное обеспечение для организации веб-форумов Invision Power Board, интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
23%
Средний
около 9 лет назад
fstec логотип
BDU:2022-02485

Уязвимость функции http_header_value (ext/standard/http_fopen_wrapper.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
около 7 лет назад
fstec логотип
BDU:2022-02429

Уязвимость компонента ext/standard/var.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2022-02428

Уязвимость компонента ext/standard/var_unserializer.c интерпретатора языка программирования PHP , позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2022-02427

Уязвимость CMS-системы SDCMS, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный PHP-код

CVSS3: 8.8
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2022-02426

Уязвимость компонента ext/standard/link_win32.c интерпретатора языка программирования PHP, позволяющая нарушителю нарушить конфиденциальность данных

CVSS3: 7.5
2%
Низкий
около 7 лет назад
fstec логотип
BDU:2022-02420

Уязвимость компонента ext/standard/var_unserializer.re интерпретатора языка программирования PHP, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
1%
Низкий
около 8 лет назад
fstec логотип
BDU:2022-02402

Уязвимость функции imagetruecolortopalette интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

CVSS3: 9.8
3%
Низкий
почти 9 лет назад
fstec логотип
BDU:2021-03128

Уязвимость программного обеспечения базы знаний PHPKB, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
15%
Средний
около 5 лет назад

Уязвимостей на страницу