Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"

Количество 3 889

Количество 3 889

fstec логотип

BDU:2022-02400

больше 9 лет назад

Уязвимость функции exif_process_ifd_in_tiff интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02399

больше 9 лет назад

Уязвимость функции php_wddx_process_data интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-02398

больше 9 лет назад

Уязвимость функции php_wddx_pop_element интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2020-03181

около 7 лет назад

Уязвимость функции phar_tar_writeheaders_int (ext/phar/tar.c) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2019-01553

около 7 лет назад

Уязвимость функции чтения PHAR dns_get_record интерпретатора языка программирования PHP, связанная с чтением за пределами границ буфера памяти, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2019-01287

около 7 лет назад

Уязвимость функции gdImageColorMatch (gd_color_match.c) графической библиотеки The GD Graphics Library, позволяющая нарушителю инициировать вызовы imagecolormatch

CVSS3: 8.8
EPSS: Высокий
fstec логотип

BDU:2019-01270

больше 7 лет назад

Уязвимость функции в phph_handler интерфейса SAPI Apache2 интерпретатора PHP, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2019-01269

больше 7 лет назад

Уязвимость модуля exif_thumbnail_extract языка программирования PHP, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2019-01268

больше 7 лет назад

Уязвимость модуля exif_process_IFD_in_MAKERNOTE языка программирования PHP, связанная с чтением за пределами границ буфера, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2018-00008

почти 9 лет назад

Уязвимость функции GIF-декодирования gdImageCreateFromGifCtx (gd_gif_in.c) библиотеки для создания и работы с программируемой графикой libgd2, позволяющая нарушителю нарушить конфиденциальность информации

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2017-01843

почти 9 лет назад

Уязвимость библиотеки Oniguruma, позволяющая нарушителю оказать влияние на доступность информации

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01842

почти 9 лет назад

Уязвимость библиотеки Oniguruma, связанная с записью за границами буфера на стеке и позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01841

почти 9 лет назад

Уязвимость библиотеки Oniguruma, связанная с некорректной обработкой чисел и позволяющая нарушителю вызвать повреждение памяти

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01840

почти 9 лет назад

Уязвимость библиотеки Oniguruma, связанная с использованием неинициализированной переменной и позволяющая нарушителю осуществить чтение за границами буфера в динамической памяти

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2017-01838

почти 9 лет назад

Уязвимость библиотеки Oniguruma, связанная с использованием неинициализированной переменной и позволяющая вызвать повреждение памяти

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2016-01473

почти 10 лет назад

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 5
EPSS: Низкий
github логотип

GHSA-v3rw-94vx-73w6

почти 4 года назад

In PHP versions 7.2.x below 7.2.34, 7.3.x below 7.3.23 and 7.4.x below 7.4.11, when AES-CCM mode is used with openssl_encrypt() function with 12 bytes IV, only first 7 bytes of the IV is actually used. This can lead to both decreased security and incorrect encryption data.

EPSS: Низкий
github логотип

GHSA-p7qr-v5jx-7qv3

почти 4 года назад

Oracle MySQL before 5.7.3, Oracle MySQL Connector/C (aka libmysqlclient) before 6.1.3, and MariaDB before 5.5.44 use the --ssl option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, aka a "BACKRONYM" attack.

CVSS3: 5.9
EPSS: Средний
github логотип

GHSA-8v67-h8jw-j3r2

почти 4 года назад

When using gdImageCreateFromXbm() function of gd extension in versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
EPSS: Средний
ubuntu логотип

CVE-2020-7069

больше 5 лет назад

In PHP versions 7.2.x below 7.2.34, 7.3.x below 7.3.23 and 7.4.x below 7.4.11, when AES-CCM mode is used with openssl_encrypt() function with 12 bytes IV, only first 7 bytes of the IV is actually used. This can lead to both decreased security and incorrect encryption data.

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-02400

Уязвимость функции exif_process_ifd_in_tiff интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
2%
Низкий
больше 9 лет назад
fstec логотип
BDU:2022-02399

Уязвимость функции php_wddx_process_data интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
2%
Низкий
больше 9 лет назад
fstec логотип
BDU:2022-02398

Уязвимость функции php_wddx_pop_element интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
больше 9 лет назад
fstec логотип
BDU:2020-03181

Уязвимость функции phar_tar_writeheaders_int (ext/phar/tar.c) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
0%
Низкий
около 7 лет назад
fstec логотип
BDU:2019-01553

Уязвимость функции чтения PHAR dns_get_record интерпретатора языка программирования PHP, связанная с чтением за пределами границ буфера памяти, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
8%
Низкий
около 7 лет назад
fstec логотип
BDU:2019-01287

Уязвимость функции gdImageColorMatch (gd_color_match.c) графической библиотеки The GD Graphics Library, позволяющая нарушителю инициировать вызовы imagecolormatch

CVSS3: 8.8
86%
Высокий
около 7 лет назад
fstec логотип
BDU:2019-01270

Уязвимость функции в phph_handler интерфейса SAPI Apache2 интерпретатора PHP, связанная с некорректной нейтрализацией ввода при генерации веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
8%
Низкий
больше 7 лет назад
fstec логотип
BDU:2019-01269

Уязвимость модуля exif_thumbnail_extract языка программирования PHP, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
20%
Средний
больше 7 лет назад
fstec логотип
BDU:2019-01268

Уязвимость модуля exif_process_IFD_in_MAKERNOTE языка программирования PHP, связанная с чтением за пределами границ буфера, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
больше 7 лет назад
fstec логотип
BDU:2018-00008

Уязвимость функции GIF-декодирования gdImageCreateFromGifCtx (gd_gif_in.c) библиотеки для создания и работы с программируемой графикой libgd2, позволяющая нарушителю нарушить конфиденциальность информации

CVSS3: 6.5
25%
Средний
почти 9 лет назад
fstec логотип
BDU:2017-01843

Уязвимость библиотеки Oniguruma, позволяющая нарушителю оказать влияние на доступность информации

CVSS2: 7.5
1%
Низкий
почти 9 лет назад
fstec логотип
BDU:2017-01842

Уязвимость библиотеки Oniguruma, связанная с записью за границами буфера на стеке и позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 7.5
0%
Низкий
почти 9 лет назад
fstec логотип
BDU:2017-01841

Уязвимость библиотеки Oniguruma, связанная с некорректной обработкой чисел и позволяющая нарушителю вызвать повреждение памяти

CVSS2: 7.5
1%
Низкий
почти 9 лет назад
fstec логотип
BDU:2017-01840

Уязвимость библиотеки Oniguruma, связанная с использованием неинициализированной переменной и позволяющая нарушителю осуществить чтение за границами буфера в динамической памяти

CVSS2: 7.5
0%
Низкий
почти 9 лет назад
fstec логотип
BDU:2017-01838

Уязвимость библиотеки Oniguruma, связанная с использованием неинициализированной переменной и позволяющая вызвать повреждение памяти

CVSS2: 7.5
1%
Низкий
почти 9 лет назад
fstec логотип
BDU:2016-01473

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 5
2%
Низкий
почти 10 лет назад
github логотип
GHSA-v3rw-94vx-73w6

In PHP versions 7.2.x below 7.2.34, 7.3.x below 7.3.23 and 7.4.x below 7.4.11, when AES-CCM mode is used with openssl_encrypt() function with 12 bytes IV, only first 7 bytes of the IV is actually used. This can lead to both decreased security and incorrect encryption data.

8%
Низкий
почти 4 года назад
github логотип
GHSA-p7qr-v5jx-7qv3

Oracle MySQL before 5.7.3, Oracle MySQL Connector/C (aka libmysqlclient) before 6.1.3, and MariaDB before 5.5.44 use the --ssl option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, aka a "BACKRONYM" attack.

CVSS3: 5.9
52%
Средний
почти 4 года назад
github логотип
GHSA-8v67-h8jw-j3r2

When using gdImageCreateFromXbm() function of gd extension in versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.

CVSS3: 5.3
11%
Средний
почти 4 года назад
ubuntu логотип
CVE-2020-7069

In PHP versions 7.2.x below 7.2.34, 7.3.x below 7.3.23 and 7.4.x below 7.4.11, when AES-CCM mode is used with openssl_encrypt() function with 12 bytes IV, only first 7 bytes of the IV is actually used. This can lead to both decreased security and incorrect encryption data.

CVSS3: 5.4
8%
Низкий
больше 5 лет назад

Уязвимостей на страницу