Логотип exploitDog
product: "php"
Консоль
Логотип exploitDog

exploitDog

product: "php"

Количество 3 843

Количество 3 843

fstec логотип

BDU:2022-02631

больше 11 лет назад

Уязвимость функции asn1_time_to_time_t (ext/openssl/openssl.c) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.6
EPSS: Средний
fstec логотип

BDU:2022-02620

около 13 лет назад

Уязвимость функции _php_stream_scandir интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Средний
fstec логотип

BDU:2022-02619

больше 13 лет назад

Уязвимость интерпретатора языка программирования PHP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Высокий
fstec логотип

BDU:2022-02617

больше 14 лет назад

Уязвимость функции _zip_name_locate интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-02615

больше 14 лет назад

Уязвимость функции SdnToJulian интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Средний
fstec логотип

BDU:2022-02608

больше 14 лет назад

Уязвимость расширения Exif интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Средний
fstec логотип

BDU:2022-02533

около 10 лет назад

Уязвимость интерпретатора языка программирования PHP, связана с ошибкой при обработке при обработке путей к файлам с символом \x00, позволяющая нарушителю получить несанкционированный доступ к файлам или каталогам

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-02529

около 10 лет назад

Уязвимость функции php_handler (sapi/apache2handler/sapi_apache2.c) интерпретатора языка программирования PHP, позволяющий нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-02528

около 10 лет назад

Уязвимость функции phar_set_inode (phar_internal.h) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2022-02527

около 10 лет назад

Уязвимость функции do_soap_call (ext/soap/soap.c) интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 4
EPSS: Средний
fstec логотип

BDU:2022-02523

больше 10 лет назад

Уязвимость функция build_tablename (pgsql.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2020-03214

больше 6 лет назад

Уязвимость функции phar_parse_pharfile (xt/phar/phar.c) интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2019-01271

больше 6 лет назад

Уязвимость компонента IMAP интерпретатора языка программирования PHP, позволяющая нарушителю выполнять произвольные команды в операционной системе

CVSS3: 7.5
EPSS: Критический
github логотип

GHSA-9xch-xvj3-fmf3

больше 1 года назад

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-6w4m-2xhg-2658

больше 2 лет назад

Buffer overflow in sponge queue functions

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2024-3566

больше 1 года назад

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2024-3566

больше 1 года назад

A command inject vulnerability allows an attacker to perform command i ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-37454

почти 3 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2022-37454

почти 3 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2022-37454

почти 3 года назад

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-02631

Уязвимость функции asn1_time_to_time_t (ext/openssl/openssl.c) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.6
28%
Средний
больше 11 лет назад
fstec логотип
BDU:2022-02620

Уязвимость функции _php_stream_scandir интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
26%
Средний
около 13 лет назад
fstec логотип
BDU:2022-02619

Уязвимость интерпретатора языка программирования PHP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
89%
Высокий
больше 13 лет назад
fstec логотип
BDU:2022-02617

Уязвимость функции _zip_name_locate интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
8%
Низкий
больше 14 лет назад
fstec логотип
BDU:2022-02615

Уязвимость функции SdnToJulian интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
19%
Средний
больше 14 лет назад
fstec логотип
BDU:2022-02608

Уязвимость расширения Exif интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
26%
Средний
больше 14 лет назад
fstec логотип
BDU:2022-02533

Уязвимость интерпретатора языка программирования PHP, связана с ошибкой при обработке при обработке путей к файлам с символом \x00, позволяющая нарушителю получить несанкционированный доступ к файлам или каталогам

CVSS3: 6.5
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-02529

Уязвимость функции php_handler (sapi/apache2handler/sapi_apache2.c) интерпретатора языка программирования PHP, позволяющий нарушителю выполнить произвольный код

CVSS3: 6.5
8%
Низкий
около 10 лет назад
fstec логотип
BDU:2022-02528

Уязвимость функции phar_set_inode (phar_internal.h) интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
26%
Средний
около 10 лет назад
fstec логотип
BDU:2022-02527

Уязвимость функции do_soap_call (ext/soap/soap.c) интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 4
12%
Средний
около 10 лет назад
fstec логотип
BDU:2022-02523

Уязвимость функция build_tablename (pgsql.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
8%
Низкий
больше 10 лет назад
fstec логотип
BDU:2020-03214

Уязвимость функции phar_parse_pharfile (xt/phar/phar.c) интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
5%
Низкий
больше 6 лет назад
fstec логотип
BDU:2019-01271

Уязвимость компонента IMAP интерпретатора языка программирования PHP, позволяющая нарушителю выполнять произвольные команды в операционной системе

CVSS3: 7.5
94%
Критический
больше 6 лет назад
github логотип
GHSA-9xch-xvj3-fmf3

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
3%
Низкий
больше 1 года назад
github логотип
GHSA-6w4m-2xhg-2658

Buffer overflow in sponge queue functions

CVSS3: 9.8
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2024-3566

A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.

CVSS3: 9.8
3%
Низкий
больше 1 года назад
debian логотип
CVE-2024-3566

A command inject vulnerability allows an attacker to perform command i ...

CVSS3: 9.8
3%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
1%
Низкий
почти 3 года назад
redhat логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 8.1
1%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-37454

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

CVSS3: 9.8
1%
Низкий
почти 3 года назад

Уязвимостей на страницу