Логотип exploitDog
bind:"BDU:2021-06176" OR bind:"CVE-2021-21706"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2021-06176" OR bind:"CVE-2021-21706"

Количество 7

Количество 7

fstec логотип

BDU:2021-06176

почти 4 года назад

Уязвимость функции ZipArchive::extractTo интерпретатора PHP, позволяющая нарушителю создать или перезаписать файлы

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2021-21706

больше 3 лет назад

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below 8.0.11, in Microsoft Windows environment, ZipArchive::extractTo may be tricked into writing a file outside target directory when extracting a ZIP file, thus potentially causing files to be created or overwritten, subject to OS permissions.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2021-21706

больше 3 лет назад

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below 8.0.11, in Microsoft Windows environment, ZipArchive::extractTo may be tricked into writing a file outside target directory when extracting a ZIP file, thus potentially causing files to be created or overwritten, subject to OS permissions.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2021-21706

больше 3 лет назад

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-x4g4-47f7-vvq4

около 3 лет назад

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below 8.0.11, in Microsoft Windows environment, ZipArchive::extractTo may be tricked into writing a file outside target directory when extracting a ZIP file, thus potentially causing files to be created or overwritten, subject to OS permissions.

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4069-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4068-1

больше 2 лет назад

Security update for php74

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-06176

Уязвимость функции ZipArchive::extractTo интерпретатора PHP, позволяющая нарушителю создать или перезаписать файлы

CVSS3: 5.3
1%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2021-21706

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below 8.0.11, in Microsoft Windows environment, ZipArchive::extractTo may be tricked into writing a file outside target directory when extracting a ZIP file, thus potentially causing files to be created or overwritten, subject to OS permissions.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2021-21706

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below 8.0.11, in Microsoft Windows environment, ZipArchive::extractTo may be tricked into writing a file outside target directory when extracting a ZIP file, thus potentially causing files to be created or overwritten, subject to OS permissions.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2021-21706

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below ...

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
github логотип
GHSA-x4g4-47f7-vvq4

In PHP versions 7.3.x below 7.3.31, 7.4.x below 7.4.24 and 8.0.x below 8.0.11, in Microsoft Windows environment, ZipArchive::extractTo may be tricked into writing a file outside target directory when extracting a ZIP file, thus potentially causing files to be created or overwritten, subject to OS permissions.

1%
Низкий
около 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:4069-1

Security update for php7

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:4068-1

Security update for php74

больше 2 лет назад

Уязвимостей на страницу