Логотип exploitDog
bind:"CVE-2023-0567"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-0567"

Количество 19

Количество 19

ubuntu логотип

CVE-2023-0567

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
EPSS: Низкий
redhat логотип

CVE-2023-0567

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-0567

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 7.7
EPSS: Низкий
msrc логотип

CVE-2023-0567

почти 3 года назад

CVSS3: 6.2
EPSS: Низкий
debian логотип

CVE-2023-0567

почти 3 года назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-7fj2-8x79-rjf4

почти 3 года назад

BCrypt hashes erroneously validate if the salt is cut short by `$`

EPSS: Низкий
fstec логотип

BDU:2024-07326

почти 3 года назад

Уязвимость функции верификации пароля языка программирования PHP, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.2
EPSS: Низкий
redos логотип

ROS-20241220-01

12 месяцев назад

Уязвимость PHP

CVSS3: 6.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0515-1

почти 3 года назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0514-1

почти 3 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0513-1

почти 3 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0476-1

почти 3 года назад

Security update for php7

EPSS: Низкий
rocky логотип

RLSA-2023:5927

около 2 лет назад

Important: php:8.0 security update

EPSS: Низкий
rocky логотип

RLSA-2023:5926

около 2 лет назад

Important: php security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0387

почти 2 года назад

ELSA-2024-0387: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5927

около 2 лет назад

ELSA-2023-5927: php:8.0 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5926

около 2 лет назад

ELSA-2023-5926: php security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2024:10952

12 месяцев назад

Moderate: php:7.4 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10952

около 1 года назад

ELSA-2024-10952: php:7.4 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 5.3
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 7.7
0%
Низкий
почти 3 года назад
msrc логотип
CVSS3: 6.2
0%
Низкий
почти 3 года назад
debian логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
0%
Низкий
почти 3 года назад
github логотип
GHSA-7fj2-8x79-rjf4

BCrypt hashes erroneously validate if the salt is cut short by `$`

0%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-07326

Уязвимость функции верификации пароля языка программирования PHP, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.2
0%
Низкий
почти 3 года назад
redos логотип
ROS-20241220-01

Уязвимость PHP

CVSS3: 6.2
0%
Низкий
12 месяцев назад
suse-cvrf логотип
SUSE-SU-2023:0515-1

Security update for php74

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0514-1

Security update for php7

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0513-1

Security update for php7

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0476-1

Security update for php7

почти 3 года назад
rocky логотип
RLSA-2023:5927

Important: php:8.0 security update

около 2 лет назад
rocky логотип
RLSA-2023:5926

Important: php security update

около 2 лет назад
oracle-oval логотип
ELSA-2024-0387

ELSA-2024-0387: php:8.1 security update (MODERATE)

почти 2 года назад
oracle-oval логотип
ELSA-2023-5927

ELSA-2023-5927: php:8.0 security update (IMPORTANT)

около 2 лет назад
oracle-oval логотип
ELSA-2023-5926

ELSA-2023-5926: php security update (IMPORTANT)

около 2 лет назад
rocky логотип
RLSA-2024:10952

Moderate: php:7.4 security update

12 месяцев назад
oracle-oval логотип
ELSA-2024-10952

ELSA-2024-10952: php:7.4 security update (MODERATE)

около 1 года назад

Уязвимостей на страницу