Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 33

Количество 33

ubuntu логотип

CVE-2024-3096

больше 2 лет назад

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2024-3096

больше 2 лет назад

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2024-3096

больше 2 лет назад

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-3096

7 месяцев назад

PHP function password_verify can erroneously return true when argument contains NUL

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2024-3096

больше 2 лет назад

In PHP version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-h746-cjrr-wfmr

больше 2 лет назад

password_verify can erroneously return true, opening ATO risk

EPSS: Низкий
fstec логотип

BDU:2024-03215

больше 2 лет назад

Уязвимость функции password_verify() интерпретатора языка программирования PHP, позволяющая нарушителю обойти процесс аутентификации и получить несанкционированный доступ к веб-приложению

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1446-1

больше 2 лет назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1445-1

больше 2 лет назад

Security update for php74

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1444-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
redos логотип

ROS-20240826-22

около 2 лет назад

Уязвимость php

CVSS3: 9.1
EPSS: Низкий
redos логотип

ROS-20240826-21

около 2 лет назад

Уязвимость php

CVSS3: 9.1
EPSS: Низкий
redos логотип

ROS-20240826-02

около 2 лет назад

Уязвимость php

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2037-1

больше 2 лет назад

Security update for php7

EPSS: Низкий
altlinux логотип

ALT-PU-2024-18408

больше 2 лет назад

ALT-PU-2024-18408: package `php8.2-soap` update to version 8.2.18-alt1

CVSS3: 9.4
EPSS: Низкий
altlinux логотип

ALT-PU-2024-18310

больше 2 лет назад

ALT-PU-2024-18310: package `php8.1-soap` update to version 8.1.28-alt1

CVSS3: 9.4
EPSS: Низкий
altlinux логотип

ALT-PU-2024-18045

больше 2 лет назад

ALT-PU-2024-18045: package `php8.1-soap` update to version 8.1.28-alt1

CVSS3: 9.4
EPSS: Низкий
altlinux логотип

ALT-PU-2024-18035

больше 2 лет назад

ALT-PU-2024-18035: package `php8.2-soap` update to version 8.2.18-alt1

CVSS3: 9.4
EPSS: Низкий
rocky логотип

RLSA-2024:10951

почти 2 года назад

Moderate: php:8.2 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10950

почти 2 года назад

Moderate: php:8.1 security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-3096

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
redhat логотип
CVE-2024-3096

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 4.8
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2024-3096

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
msrc логотип
CVE-2024-3096

PHP function password_verify can erroneously return true when argument contains NUL

CVSS3: 6.5
1%
Низкий
7 месяцев назад
debian логотип
CVE-2024-3096

In PHP version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before ...

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
github логотип
GHSA-h746-cjrr-wfmr

password_verify can erroneously return true, opening ATO risk

1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-03215

Уязвимость функции password_verify() интерпретатора языка программирования PHP, позволяющая нарушителю обойти процесс аутентификации и получить несанкционированный доступ к веб-приложению

CVSS3: 9.1
1%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:1446-1

Security update for php8

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:1445-1

Security update for php74

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:1444-1

Security update for php7

больше 2 лет назад
redos логотип
ROS-20240826-22

Уязвимость php

CVSS3: 9.1
1%
Низкий
около 2 лет назад
redos логотип
ROS-20240826-21

Уязвимость php

CVSS3: 9.1
1%
Низкий
около 2 лет назад
redos логотип
ROS-20240826-02

Уязвимость php

CVSS3: 9.1
1%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:2037-1

Security update for php7

больше 2 лет назад
altlinux логотип
ALT-PU-2024-18408

ALT-PU-2024-18408: package `php8.2-soap` update to version 8.2.18-alt1

CVSS3: 9.4
больше 2 лет назад
altlinux логотип
ALT-PU-2024-18310

ALT-PU-2024-18310: package `php8.1-soap` update to version 8.1.28-alt1

CVSS3: 9.4
больше 2 лет назад
altlinux логотип
ALT-PU-2024-18045

ALT-PU-2024-18045: package `php8.1-soap` update to version 8.1.28-alt1

CVSS3: 9.4
больше 2 лет назад
altlinux логотип
ALT-PU-2024-18035

ALT-PU-2024-18035: package `php8.2-soap` update to version 8.2.18-alt1

CVSS3: 9.4
больше 2 лет назад
rocky логотип
RLSA-2024:10951

Moderate: php:8.2 security update

почти 2 года назад
rocky логотип
RLSA-2024:10950

Moderate: php:8.1 security update

почти 2 года назад

Уязвимостей на страницу