Логотип exploitDog
bind:"CVE-2024-8927"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-8927"

Количество 23

Количество 23

ubuntu логотип

CVE-2024-8927

больше 1 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2024-8927

больше 1 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-8927

больше 1 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-8927

около 1 года назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-8927

больше 1 года назад

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-94p6-54jq-9mwp

больше 1 года назад

cgi.force_redirect configuration is bypassable due to the environment variable collision

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-07679

больше 1 года назад

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3733-1

больше 1 года назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3732-1

больше 1 года назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3729-1

больше 1 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3664-1

больше 1 года назад

Security update for php8

EPSS: Низкий
rocky логотип

RLSA-2024:10951

около 1 года назад

Moderate: php:8.2 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10950

около 1 года назад

Moderate: php:8.1 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10949

около 1 года назад

Moderate: php:8.2 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10951

около 1 года назад

ELSA-2024-10951: php:8.2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10950

около 1 года назад

ELSA-2024-10950: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10949

около 1 года назад

ELSA-2024-10949: php:8.2 security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20241015-15

больше 1 года назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-14

больше 1 года назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20241015-11

больше 1 года назад

Множественные уязвимости php

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before 8.3.12, HTTP_REDIRECT_STATUS variable is used to check whether or not CGI binary is being run by the HTTP server. However, in certain scenarios, the content of this variable can be controlled by the request submitter via HTTP headers, which can lead to cgi.force_redirect option not being correctly applied. In certain configurations this may lead to arbitrary file inclusion in PHP.

CVSS3: 7.5
0%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 7.5
0%
Низкий
около 1 года назад
debian логотип
CVE-2024-8927

In PHP versions 8.1.* before 8.1.30, 8.2.* before 8.2.24, 8.3.* before ...

CVSS3: 7.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-94p6-54jq-9mwp

cgi.force_redirect configuration is bypassable due to the environment variable collision

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07679

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3733-1

Security update for php7

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3732-1

Security update for php74

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3729-1

Security update for php8

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3664-1

Security update for php8

больше 1 года назад
rocky логотип
RLSA-2024:10951

Moderate: php:8.2 security update

около 1 года назад
rocky логотип
RLSA-2024:10950

Moderate: php:8.1 security update

около 1 года назад
rocky логотип
RLSA-2024:10949

Moderate: php:8.2 security update

около 1 года назад
oracle-oval логотип
ELSA-2024-10951

ELSA-2024-10951: php:8.2 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-10950

ELSA-2024-10950: php:8.1 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-10949

ELSA-2024-10949: php:8.2 security update (MODERATE)

около 1 года назад
redos логотип
ROS-20241015-15

Множественные уязвимости php

CVSS3: 9.8
больше 1 года назад
redos логотип
ROS-20241015-14

Множественные уязвимости php

CVSS3: 9.8
больше 1 года назад
redos логотип
ROS-20241015-11

Множественные уязвимости php

CVSS3: 9.8
больше 1 года назад

Уязвимостей на страницу