Логотип exploitDog
bind:"BDU:2022-07409" OR bind:"CVE-2022-31630"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2022-07409" OR bind:"CVE-2022-31630"

Количество 16

Количество 16

fstec логотип

BDU:2022-07409

больше 2 лет назад

Уязвимость функции imageloadfont() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 7.1
EPSS: Низкий
ubuntu логотип

CVE-2022-31630

больше 2 лет назад

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2022-31630

больше 2 лет назад

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information. 

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2022-31630

больше 2 лет назад

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information. 

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2022-31630

больше 2 лет назад

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imagelo ...

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20221222-04

больше 2 лет назад

Уязвимость PHP

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-jw98-jrc9-mrx5

больше 2 лет назад

In PHP versions prior to 7.4.33, 8.0.25 and 8.2.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information.

CVSS3: 7.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4005-1

больше 2 лет назад

Security update for php8

EPSS: Низкий
rocky логотип

RLSA-2023:0965

около 2 лет назад

Moderate: php security update

EPSS: Низкий
oracle-oval логотип

ELSA-2023-2903

около 2 лет назад

ELSA-2023-2903: php:7.4 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-2417

около 2 лет назад

ELSA-2023-2417: 8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0965

больше 2 лет назад

ELSA-2023-0965: php security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0848

больше 2 лет назад

ELSA-2023-0848: php:8.0 security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3997-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4069-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4068-1

больше 2 лет назад

Security update for php74

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-07409

Уязвимость функции imageloadfont() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 7.1
0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2022-31630

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information.

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
redhat логотип
CVE-2022-31630

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information. 

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2022-31630

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information. 

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2022-31630

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imagelo ...

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20221222-04

Уязвимость PHP

CVSS3: 7.1
0%
Низкий
больше 2 лет назад
github логотип
GHSA-jw98-jrc9-mrx5

In PHP versions prior to 7.4.33, 8.0.25 and 8.2.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information.

CVSS3: 7.1
0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:4005-1

Security update for php8

больше 2 лет назад
rocky логотип
RLSA-2023:0965

Moderate: php security update

около 2 лет назад
oracle-oval логотип
ELSA-2023-2903

ELSA-2023-2903: php:7.4 security update (MODERATE)

около 2 лет назад
oracle-oval логотип
ELSA-2023-2417

ELSA-2023-2417: 8.1 security update (MODERATE)

около 2 лет назад
oracle-oval логотип
ELSA-2023-0965

ELSA-2023-0965: php security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0848

ELSA-2023-0848: php:8.0 security update (MODERATE)

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:3997-1

Security update for php7

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:4069-1

Security update for php7

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:4068-1

Security update for php74

больше 2 лет назад

Уязвимостей на страницу