PHP before 5.3.9 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Loginwindow | — | Upgrade macOS to the latest versionApply OS X security update 2012-002 | Aug 28, 2015 | Dec 29, 2011 |
| Apple Osx Php | — | Upgrade macOS to the latest version | Jul 16, 2012 | Dec 29, 2011 |
| Centos_linux | — | Upgrade php53-develUpgrade php-mysqlUpgrade php53-commonUpgrade php-odbcUpgrade php53-mysqlUpgrade php-pearUpgrade php53-processUpgrade php53-intlUpgrade php53-cliUpgrade php-xmlUpgrade php53-ldapUpgrade php-commonUpgrade php-xmlrpcUpgrade php53-dbaUpgrade php-pgsqlUpgrade php-domxmlUpgrade php-snmpUpgrade php-mbstringUpgrade php53-bcmathUpgrade php53-pgsqlUpgrade phpUpgrade php53-xmlUpgrade php-tidyUpgrade php-gdUpgrade php-intlUpgrade php-develUpgrade php-ztsUpgrade php53-pspellUpgrade php53-soapUpgrade php-soapUpgrade php-processUpgrade php-dbaUpgrade php-embeddedUpgrade php53-xmlrpcUpgrade php53-mbstringUpgrade php-cliUpgrade php53Upgrade php53-snmpUpgrade php53-imapUpgrade php-pspellUpgrade php-bcmathUpgrade php53-gdUpgrade php-ldapUpgrade php-recodeUpgrade php-pdoUpgrade php53-odbcUpgrade php-ncursesUpgrade php-imapUpgrade php-enchantUpgrade php53-pdo | Dec 1, 2016 | Dec 29, 2011 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 11, 2013 |
| Freebsd | — | Upgrade php52Upgrade php5-exifUpgrade php52-exifUpgrade php5 | Dec 10, 2025 | Jan 11, 2012 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Dec 29, 2011 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Dec 29, 2011 |
| Hpux | — | Update hpuxws22APCH32.MOD_PERL2 to the latest versionUpdate hpuxws22APCH32.PHP to the latest versionUpdate hpuxws22APCH32.APACHE to the latest versionUpdate hpuxws22TOMCAT.TOMCAT to the latest versionUpdate hpuxws22APCH32.PHP2 to the latest versionUpdate hpuxws22APCH32.AUTH_LDAP2 to the latest versionUpdate hpuxws22APCH32.AUTH_LDAP to the latest versionUpdate hpuxws22APCH32.MOD_PERL to the latest versionUpdate hpuxws22APCH32.MOD_JK2 to the latest versionUpdate hpuxws22APCH32.APACHE2 to the latest versionUpdate hpuxws22APCH32.MOD_JK to the latest versionUpdate hpuxws22APCH32.WEBPROXY to the latest version | Aug 11, 2017 | Dec 29, 2011 |
| Oracle_linux | — | Upgrade php53-intlUpgrade php53-pspellUpgrade php-mysqlUpgrade php-pspellUpgrade php53-dbaUpgrade php-soapUpgrade php53-bcmathUpgrade php-mbstringUpgrade php-tidyUpgrade php53-xmlrpcUpgrade php-enchantUpgrade php-dbaUpgrade php-ncursesUpgrade php53-cliUpgrade php53-snmpUpgrade php-xmlrpcUpgrade php-pgsqlUpgrade php-gdUpgrade php53Upgrade php53-xmlUpgrade php53-pgsqlUpgrade phpUpgrade php-imapUpgrade php-processUpgrade php-intlUpgrade php-embeddedUpgrade php-ldapUpgrade php-commonUpgrade php-pdoUpgrade php-develUpgrade php-odbcUpgrade php53-commonUpgrade php53-soapUpgrade php-ztsUpgrade php53-pdoUpgrade php53-imapUpgrade php53-odbcUpgrade php53-mbstringUpgrade php-bcmathUpgrade php53-ldapUpgrade php-cliUpgrade php53-processUpgrade php-snmpUpgrade php-xmlUpgrade php53-mysqlUpgrade php53-gdUpgrade php53-develUpgrade php-recode | Oct 16, 2024 | Dec 30, 2011 |
| Php | — | Upgrade to PHP version 5.3.9 | Feb 2, 2012 | Dec 29, 2011 |
| Suse | — | Upgrade php8-mbstringUpgrade php8-fpm-apacheUpgrade php8-bz2Upgrade php53-mcryptUpgrade php8-pdoUpgrade php53-dbaUpgrade php8-enchantUpgrade php8-sysvmsgUpgrade php8-dbaUpgrade php8-tokenizerUpgrade php53-xmlwriterUpgrade php8-readlineUpgrade php53-fileinfoUpgrade php53-jsonUpgrade php53-sysvshmUpgrade php8-posixUpgrade php53-xmlrpcUpgrade php53-readlineUpgrade php8-tidyUpgrade php8-zlibUpgrade php8-zipUpgrade php8-sysvsemUpgrade php8-soapUpgrade php8-calendarUpgrade php8-intlUpgrade php8-develUpgrade php7-xmlreaderUpgrade php7-domUpgrade php8-gdUpgrade php53-sqliteUpgrade php53-xslUpgrade php8-xslUpgrade php72-develUpgrade php53-pearUpgrade php53Upgrade php8-gettextUpgrade php8Upgrade php53-snmpUpgrade php8-odbcUpgrade apache2-mod_php8Upgrade php53-gdUpgrade php53-exifUpgrade php53-intlUpgrade php8-opcacheUpgrade php8-cliUpgrade php8-ctypeUpgrade php53-opensslUpgrade php8-xmlwriterUpgrade php53-zlibUpgrade php53-ctypeUpgrade php7-jsonUpgrade php53-pcntlUpgrade php8-pgsqlUpgrade php8-mysqlUpgrade php53-tokenizerUpgrade php53-pdoUpgrade php8-curlUpgrade php7-develUpgrade php53-wddxUpgrade php53-zipUpgrade php8-socketsUpgrade php53-bcmathUpgrade php53-shmopUpgrade php53-develUpgrade php7-tokenizerUpgrade php53-odbcUpgrade php7-iconvUpgrade php8-fileinfoUpgrade php8-shmopUpgrade php53-fastcgiUpgrade php8-snmpUpgrade php53-curlUpgrade php8-gmpUpgrade php7-pgsqlUpgrade php5-develUpgrade apache2-mod_php53Upgrade php7-xmlwriterUpgrade php53-mbstringUpgrade php7Upgrade php8-ldapUpgrade apache2-mod_php7Upgrade php8-xmlreaderUpgrade php8-embedUpgrade php53-xmlreaderUpgrade php8-sysvshmUpgrade php8-ffiUpgrade php53-imapUpgrade php53-ftpUpgrade php53-pspellUpgrade php53-iconvUpgrade php8-bcmathUpgrade php53-gmpUpgrade php53-soapUpgrade php8-ftpUpgrade php53-bz2Upgrade php53-pgsqlUpgrade php8-pcntlUpgrade php7-sqliteUpgrade php53-domUpgrade php8-pharUpgrade php8-exifUpgrade php53-ldapUpgrade php53-sysvsemUpgrade php8-opensslUpgrade php8-sqliteUpgrade php53-sysvmsgUpgrade php8-fpmUpgrade php53-gettextUpgrade php7-mysqlUpgrade php53-socketsUpgrade php53-mysqlUpgrade php8-fastcgiUpgrade php53-tidyUpgrade php8-sodiumUpgrade php8-iconvUpgrade php53-suhosinUpgrade php7-pdoUpgrade php53-posixUpgrade php53-calendarUpgrade php7-ctypeUpgrade php8-dom | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade php5-cgiUpgrade php5-commonUpgrade libapache2-mod-php5Upgrade php5-cliUpgrade php5-xslUpgrade php5 | Nov 8, 2024 | Dec 30, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub