Логотип exploitDog
bind:"GHSA-wpj3-hf5j-x4v4" OR bind:"CVE-2024-2756"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-wpj3-hf5j-x4v4" OR bind:"CVE-2024-2756"

Количество 18

Количество 18

github логотип

GHSA-wpj3-hf5j-x4v4

около 1 года назад

__Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix

EPSS: Низкий
ubuntu логотип

CVE-2024-2756

около 1 года назад

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisories/GHSA-c43m-486j-j32p , network and same-site attackers can set a standard insecure cookie in the victim's browser which is treated as a __Host- or __Secure- cookie by PHP applications.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2024-2756

около 1 года назад

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisories/GHSA-c43m-486j-j32p , network and same-site attackers can set a standard insecure cookie in the victim's browser which is treated as a __Host- or __Secure- cookie by PHP applications.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2024-2756

около 1 года назад

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisories/GHSA-c43m-486j-j32p , network and same-site attackers can set a standard insecure cookie in the victim's browser which is treated as a __Host- or __Secure- cookie by PHP applications.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-2756

около 1 года назад

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2024-2756

около 1 года назад

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisor ...

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-03785

около 1 года назад

Уязвимость интерпретатора языка программирования PHP, связанная с ошибочной обработкой файлов cookie, позволяющая нарушителю перехватить сеанс и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1446-1

около 1 года назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1445-1

около 1 года назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1444-1

около 1 года назад

Security update for php7

EPSS: Низкий
redos логотип

ROS-20240816-15

10 месяцев назад

Уязвимость php

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20240816-10

10 месяцев назад

Уязвимость php

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2037-1

около 1 года назад

Security update for php7

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10951

6 месяцев назад

ELSA-2024-10951: php:8.2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10950

6 месяцев назад

ELSA-2024-10950: php:8.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10949

6 месяцев назад

ELSA-2024-10949: php:8.2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7315

около 1 месяца назад

ELSA-2025-7315: php security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10952

6 месяцев назад

ELSA-2024-10952: php:7.4 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-wpj3-hf5j-x4v4

__Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix

9%
Низкий
около 1 года назад
ubuntu логотип
CVE-2024-2756

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisories/GHSA-c43m-486j-j32p , network and same-site attackers can set a standard insecure cookie in the victim's browser which is treated as a __Host- or __Secure- cookie by PHP applications.

CVSS3: 6.5
9%
Низкий
около 1 года назад
redhat логотип
CVE-2024-2756

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisories/GHSA-c43m-486j-j32p , network and same-site attackers can set a standard insecure cookie in the victim's browser which is treated as a __Host- or __Secure- cookie by PHP applications.

CVSS3: 6.5
9%
Низкий
около 1 года назад
nvd логотип
CVE-2024-2756

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisories/GHSA-c43m-486j-j32p , network and same-site attackers can set a standard insecure cookie in the victim's browser which is treated as a __Host- or __Secure- cookie by PHP applications.

CVSS3: 6.5
9%
Низкий
около 1 года назад
msrc логотип
CVSS3: 6.5
9%
Низкий
около 1 года назад
debian логотип
CVE-2024-2756

Due to an incomplete fix to CVE-2022-31629 https://github.com/advisor ...

CVSS3: 6.5
9%
Низкий
около 1 года назад
fstec логотип
BDU:2024-03785

Уязвимость интерпретатора языка программирования PHP, связанная с ошибочной обработкой файлов cookie, позволяющая нарушителю перехватить сеанс и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
9%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1446-1

Security update for php8

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1445-1

Security update for php74

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1444-1

Security update for php7

около 1 года назад
redos логотип
ROS-20240816-15

Уязвимость php

CVSS3: 6.5
9%
Низкий
10 месяцев назад
redos логотип
ROS-20240816-10

Уязвимость php

CVSS3: 6.5
9%
Низкий
10 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:2037-1

Security update for php7

около 1 года назад
oracle-oval логотип
ELSA-2024-10951

ELSA-2024-10951: php:8.2 security update (MODERATE)

6 месяцев назад
oracle-oval логотип
ELSA-2024-10950

ELSA-2024-10950: php:8.1 security update (MODERATE)

6 месяцев назад
oracle-oval логотип
ELSA-2024-10949

ELSA-2024-10949: php:8.2 security update (MODERATE)

6 месяцев назад
oracle-oval логотип
ELSA-2025-7315

ELSA-2025-7315: php security update (MODERATE)

около 1 месяца назад
oracle-oval логотип
ELSA-2024-10952

ELSA-2024-10952: php:7.4 security update (MODERATE)

6 месяцев назад

Уязвимостей на страницу