VDB

BDU%3A2022-02534

BDU%3A2022-02534 PUBLISHED CVSS 7.5 HIGH

Уязвимость реализация pcntl_exec интерпретатора языка программирования PHP, связанная с ошибкой при обработке при обработке путей к файлам с символом \x00, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, PHP GroupUbuntu, Red Hat Enterprise Linux, Debian GNU/Linux, PHP

Timeline

  • Apr 25, 2022 CVE Published
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›