Логотип exploitDog
bind:CVE-2025-1861
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-1861

Количество 18

Количество 18

ubuntu логотип

CVE-2025-1861

3 месяца назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

EPSS: Низкий
redhat логотип

CVE-2025-1861

3 месяца назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-1861

3 месяца назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

EPSS: Низкий
msrc логотип

CVE-2025-1861

3 месяца назад

EPSS: Низкий
debian логотип

CVE-2025-1861

3 месяца назад

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* ...

EPSS: Низкий
github логотип

GHSA-52jp-hrpf-2jff

3 месяца назад

Stream HTTP wrapper truncate redirect location to 1024 bytes

EPSS: Низкий
fstec логотип

BDU:2025-02835

3 месяца назад

Уязвимость интерпретатора языка программирования PHP, связанная с ошибкой числового усечения, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес или вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
oracle-oval логотип

ELSA-2025-7431

28 дней назад

ELSA-2025-7431: php security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1026-1

3 месяца назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1025-1

3 месяца назад

Security update for php7

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1012-1

3 месяца назад

Security update for php8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0994-1

3 месяца назад

Security update for php8

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7418

28 дней назад

ELSA-2025-7418: php:8.3 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-7432

28 дней назад

ELSA-2025-7432: php:8.2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-4263

около 2 месяцев назад

ELSA-2025-4263: php:8.1 security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20250430-12

около 2 месяцев назад

Множественные уязвимости php 8.3

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250430-11

около 2 месяцев назад

Множественные уязвимости php 8.2

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250430-10

около 2 месяцев назад

Множественные уязвимости php 8.1

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

0%
Низкий
3 месяца назад
redhat логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

CVSS3: 5.3
0%
Низкий
3 месяца назад
nvd логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* before 8.3.19, from 8.4.* before 8.4.5, when parsing HTTP redirect in the response to an HTTP request, there is currently limit on the location value size caused by limited size of the location buffer to 1024. However as per RFC9110, the limit is recommended to be 8000. This may lead to incorrect URL truncation and redirecting to a wrong location.

0%
Низкий
3 месяца назад
msrc логотип
0%
Низкий
3 месяца назад
debian логотип
CVE-2025-1861

In PHP from 8.1.* before 8.1.32, from 8.2.* before 8.2.28, from 8.3.* ...

0%
Низкий
3 месяца назад
github логотип
GHSA-52jp-hrpf-2jff

Stream HTTP wrapper truncate redirect location to 1024 bytes

0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-02835

Уязвимость интерпретатора языка программирования PHP, связанная с ошибкой числового усечения, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес или вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
3 месяца назад
oracle-oval логотип
ELSA-2025-7431

ELSA-2025-7431: php security update (MODERATE)

28 дней назад
suse-cvrf логотип
SUSE-SU-2025:1026-1

Security update for php7

3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:1025-1

Security update for php7

3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:1012-1

Security update for php8

3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:0994-1

Security update for php8

3 месяца назад
oracle-oval логотип
ELSA-2025-7418

ELSA-2025-7418: php:8.3 security update (IMPORTANT)

28 дней назад
oracle-oval логотип
ELSA-2025-7432

ELSA-2025-7432: php:8.2 security update (MODERATE)

28 дней назад
oracle-oval логотип
ELSA-2025-4263

ELSA-2025-4263: php:8.1 security update (MODERATE)

около 2 месяцев назад
redos логотип
ROS-20250430-12

Множественные уязвимости php 8.3

CVSS3: 6.5
около 2 месяцев назад
redos логотип
ROS-20250430-11

Множественные уязвимости php 8.2

CVSS3: 6.5
около 2 месяцев назад
redos логотип
ROS-20250430-10

Множественные уязвимости php 8.1

CVSS3: 6.5
около 2 месяцев назад

Уязвимостей на страницу