Aller au contenu

Produits › Marques

Marque

PHP : les failles réellement exploitées

3 failles de produits PHP (PHP) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 juin 2024.

Par catégorie

Ajoutez seulement une catégorie de PHP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • PHP3 failles, Frameworks

Noms utilisés par la CISA : PHP, PHP Group. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de PHP.

  1. Rang 1

    PHPCVE-2024-4577

    PHP-CGI OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 12 juin 2024

  2. Rang 2

    PHPCVE-2012-1823

    PHP-CGI Query String Parameter Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  3. Rang 3

    PHPCVE-2019-11043

    PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.