Логотип exploitDog
bind:"GHSA-w8f6-vcfx-23xp" OR bind:"CVE-2017-11147"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-w8f6-vcfx-23xp" OR bind:"CVE-2017-11147"

Количество 11

Количество 11

github логотип

GHSA-w8f6-vcfx-23xp

около 3 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
EPSS: Низкий
ubuntu логотип

CVE-2017-11147

почти 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2017-11147

больше 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2017-11147

почти 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2017-11147

почти 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler c ...

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2018-00024

больше 8 лет назад

Уязвимость функции phar_parse_pharfile (ext/phar/phar.c) обработчика архивов PHAR, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2017:2366-1

почти 8 лет назад

Security update for php5

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2017:2337-1

почти 8 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:2317-1

почти 8 лет назад

Security update for php5

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:2303-1

почти 8 лет назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:2522-1

почти 8 лет назад

Security update for php53

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-w8f6-vcfx-23xp

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
2%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2017-11147

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
2%
Низкий
почти 8 лет назад
redhat логотип
CVE-2017-11147

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 6.5
2%
Низкий
больше 8 лет назад
nvd логотип
CVE-2017-11147

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
2%
Низкий
почти 8 лет назад
debian логотип
CVE-2017-11147

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler c ...

CVSS3: 9.1
2%
Низкий
почти 8 лет назад
fstec логотип
BDU:2018-00024

Уязвимость функции phar_parse_pharfile (ext/phar/phar.c) обработчика архивов PHAR, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.1
2%
Низкий
больше 8 лет назад
suse-cvrf логотип
openSUSE-SU-2017:2366-1

Security update for php5

почти 8 лет назад
suse-cvrf логотип
openSUSE-SU-2017:2337-1

Security update for php7

почти 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:2317-1

Security update for php5

почти 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:2303-1

Security update for php7

почти 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:2522-1

Security update for php53

почти 8 лет назад

Уязвимостей на страницу