Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.108057
Kategorie:Web application abuses
Titel:PHP 7.0.x < 7.0.15, 7.1.x < 7.1.1 Multiple Vulnerabilities (Jan 2017) - Windows
Zusammenfassung:PHP is prone to multiple vulnerabilities.
Beschreibung:Summary:
PHP is prone to multiple vulnerabilities.

Vulnerability Insight:
The following flaws exist:

- Fixed bug #73831 (NULL Pointer Dereference while unserialize php object). (CVE-2016-10162)

- Fixed bug #73832 (Use of uninitialized memory in unserialize()). (CVE-2017-5340)

- Fixed bug #73092 (Unserialize use-after-free when resizing object's properties hash table).
(CVE-2016-7479)

Affected Software/OS:
PHP versions 7.0.x before 7.0.15 and 7.1.x before 7.1.1.

Solution:
Update to version 7.0.15, 7.1.1 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2016-10162
BugTraq ID: 95668
http://www.securityfocus.com/bid/95668
RedHat Security Advisories: RHSA-2018:1296
https://access.redhat.com/errata/RHSA-2018:1296
http://www.securitytracker.com/id/1037659
Common Vulnerability Exposure (CVE) ID: CVE-2017-5340
BugTraq ID: 95371
http://www.securityfocus.com/bid/95371
Common Vulnerability Exposure (CVE) ID: CVE-2016-7479
BugTraq ID: 95151
http://www.securityfocus.com/bid/95151
http://blog.checkpoint.com/2016/12/27/check-point-discovers-three-zero-day-vulnerabilities-web-programming-language-php-7
http://blog.checkpoint.com/wp-content/uploads/2016/12/PHP_Technical_Report.pdf
https://bugs.php.net/bug.php?id=73092
https://www.youtube.com/watch?v=LDcaPstAuPk
CopyrightCopyright (C) 2017 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.