VDB

BDU%3A2019-04235

BDU%3A2019-04235 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость компонента ext/phar/phar_object.c интерпретатора языка программирования PHP, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, PHP Group, ООО «РусБИТех-Астра», NetApp Inc.Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, PHP, Astra Linux Special Edition (запись в едином реестре российских программ №369), Storage Automation Store

Timeline

  • Nov 25, 2019 CVE Published
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›