Логотип exploitDog
bind:"BDU:2024-07677" OR bind:"CVE-2024-8926"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2024-07677" OR bind:"CVE-2024-8926"

Количество 10

Количество 10

fstec логотип

BDU:2024-07677

9 месяцев назад

Уязвимость интерпретатора языка программирования PHP, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-15

8 месяцев назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-14

8 месяцев назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-11

8 месяцев назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2024-8926

8 месяцев назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using a certain non-standard configurations of Windows codepages, the fixes for  CVE-2024-4577 https://github.com/advisories/GHSA-vxpp-6299-mxw3  may still be bypassed and the same command injection related to Windows "Best Fit" codepage behavior can be achieved. This may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2024-8926

9 месяцев назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using a certain non-standard configurations of Windows codepages, the fixes for  CVE-2024-4577 https://github.com/advisories/GHSA-vxpp-6299-mxw3  may still be bypassed and the same command injection related to Windows "Best Fit" codepage behavior can be achieved. This may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2024-8926

8 месяцев назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using a certain non-standard configurations of Windows codepages, the fixes for  CVE-2024-4577 https://github.com/advisories/GHSA-vxpp-6299-mxw3  may still be bypassed and the same command injection related to Windows "Best Fit" codepage behavior can be achieved. This may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 8.1
EPSS: Низкий
msrc логотип

CVE-2024-8926

8 месяцев назад

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2024-8926

8 месяцев назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-p99j-rfp4-xqvq

9 месяцев назад

PHP CGI Parameter Injection Vulnerability (CVE-2024-4577 bypass)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-07677

Уязвимость интерпретатора языка программирования PHP, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
1%
Низкий
9 месяцев назад
redos логотип
ROS-20241015-15

Множественные уязвимости php

CVSS3: 9.8
8 месяцев назад
redos логотип
ROS-20241015-14

Множественные уязвимости php

CVSS3: 9.8
8 месяцев назад
redos логотип
ROS-20241015-11

Множественные уязвимости php

CVSS3: 9.8
8 месяцев назад
ubuntu логотип
CVE-2024-8926

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using a certain non-standard configurations of Windows codepages, the fixes for  CVE-2024-4577 https://github.com/advisories/GHSA-vxpp-6299-mxw3  may still be bypassed and the same command injection related to Windows "Best Fit" codepage behavior can be achieved. This may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 8.1
1%
Низкий
8 месяцев назад
redhat логотип
CVE-2024-8926

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using a certain non-standard configurations of Windows codepages, the fixes for  CVE-2024-4577 https://github.com/advisories/GHSA-vxpp-6299-mxw3  may still be bypassed and the same command injection related to Windows "Best Fit" codepage behavior can be achieved. This may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 8.1
1%
Низкий
9 месяцев назад
nvd логотип
CVE-2024-8926

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, when using a certain non-standard configurations of Windows codepages, the fixes for  CVE-2024-4577 https://github.com/advisories/GHSA-vxpp-6299-mxw3  may still be bypassed and the same command injection related to Windows "Best Fit" codepage behavior can be achieved. This may allow a malicious user to pass options to PHP binary being run, and thus reveal the source code of scripts, run arbitrary PHP code on the server, etc.

CVSS3: 8.1
1%
Низкий
8 месяцев назад
msrc логотип
CVSS3: 8.8
1%
Низкий
8 месяцев назад
debian логотип
CVE-2024-8926

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 8.1
1%
Низкий
8 месяцев назад
github логотип
GHSA-p99j-rfp4-xqvq

PHP CGI Parameter Injection Vulnerability (CVE-2024-4577 bypass)

1%
Низкий
9 месяцев назад

Уязвимостей на страницу