Логотип exploitDog
bind:"GHSA-7fj2-8x79-rjf4" OR bind:"CVE-2023-0567"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-7fj2-8x79-rjf4" OR bind:"CVE-2023-0567"

Количество 17

Количество 17

github логотип

GHSA-7fj2-8x79-rjf4

больше 2 лет назад

BCrypt hashes erroneously validate if the salt is cut short by `$`

EPSS: Низкий
ubuntu логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
EPSS: Низкий
redhat логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 7.7
EPSS: Низкий
msrc логотип

CVE-2023-0567

больше 2 лет назад

CVSS3: 6.2
EPSS: Низкий
debian логотип

CVE-2023-0567

больше 2 лет назад

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2024-07326

больше 2 лет назад

Уязвимость функции верификации пароля языка программирования PHP, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.2
EPSS: Низкий
redos логотип

ROS-20241220-01

6 месяцев назад

Уязвимость PHP

CVSS3: 6.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0515-1

больше 2 лет назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0514-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0513-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0476-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
rocky логотип

RLSA-2023:5926

больше 1 года назад

Important: php security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0387

больше 1 года назад

ELSA-2024-0387: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5927

больше 1 года назад

ELSA-2023-5927: php:8.0 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5926

больше 1 года назад

ELSA-2023-5926: php security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10952

6 месяцев назад

ELSA-2024-10952: php:7.4 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-7fj2-8x79-rjf4

BCrypt hashes erroneously validate if the salt is cut short by `$`

0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.

CVSS3: 7.7
0%
Низкий
больше 2 лет назад
redhat логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 5.3
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid. 

CVSS3: 7.7
0%
Низкий
больше 2 лет назад
msrc логотип
CVSS3: 6.2
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-0567

In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3 ...

CVSS3: 7.7
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-07326

Уязвимость функции верификации пароля языка программирования PHP, связанная с недостаточным вычислением хеша пароля, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.2
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20241220-01

Уязвимость PHP

CVSS3: 6.2
0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2023:0515-1

Security update for php74

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0514-1

Security update for php7

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0513-1

Security update for php7

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0476-1

Security update for php7

больше 2 лет назад
rocky логотип
RLSA-2023:5926

Important: php security update

больше 1 года назад
oracle-oval логотип
ELSA-2024-0387

ELSA-2024-0387: php:8.1 security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-5927

ELSA-2023-5927: php:8.0 security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2023-5926

ELSA-2023-5926: php security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2024-10952

ELSA-2024-10952: php:7.4 security update (MODERATE)

6 месяцев назад

Уязвимостей на страницу