PHP before 5.4.40, 5.5.x before 5.5.24, and 5.6.x before 5.6.8 does not ensure that pathnames lack %00 sequences, which might allow remote attackers to read or write to arbitrary files via crafted input to an application that calls (1) a DOMDocument load method, (2) the xmlwriter_open_uri function, (3) the finfo_file function, or (4) the hash_hmac_file function, as demonstrated by a filename\0.xml attack that bypasses an intended configuration in which client users may read only .xml files.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade php-imapUpgrade php-ldapUpgrade php-tidyUpgrade php-cliUpgrade phpUpgrade php-mysqlndUpgrade php-xmlUpgrade php-recodeUpgrade php-embeddedUpgrade php-snmpUpgrade php-enchantUpgrade php-intlUpgrade php-pgsqlUpgrade php-pspellUpgrade php-mbstringUpgrade php-processUpgrade php-xmlrpcUpgrade php-dbaUpgrade php-bcmathUpgrade php-ztsUpgrade php-gdUpgrade php-odbcUpgrade php-commonUpgrade php-mysqlUpgrade php-pdoUpgrade php-develUpgrade php-soapUpgrade php-fpm | Dec 1, 2016 | May 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 6, 2015 |
| Oracle_linux | — | Upgrade php-pspellUpgrade php54-php-commonUpgrade php55-php-ldapUpgrade php54-php-pecl-zendopcacheUpgrade php54-php-processUpgrade php54-php-gdUpgrade php55-php-mysqlndUpgrade php55-php-xmlrpcUpgrade php55-php-processUpgrade php-develUpgrade php-enchantUpgrade php-processUpgrade php-snmpUpgrade php-dbaUpgrade php54-php-snmpUpgrade php54-runtimeUpgrade php55-phpUpgrade php55-php-opcacheUpgrade php55-php-snmpUpgrade php-fpmUpgrade php54Upgrade php-embeddedUpgrade php-gdUpgrade php-mysqlUpgrade php55-php-pspellUpgrade php54-php-pspellUpgrade php54-php-bcmathUpgrade php-cliUpgrade php-mbstringUpgrade php54-php-mysqlndUpgrade php54-php-pgsqlUpgrade php-mysqlndUpgrade php55-php-commonUpgrade php-xmlrpcUpgrade php55-php-pdoUpgrade php55-php-cliUpgrade php54-php-xmlUpgrade php55-php-gmpUpgrade php55-php-develUpgrade php-soapUpgrade php54-php-recodeUpgrade php-xmlUpgrade php-recodeUpgrade php55-php-mbstringUpgrade php-tidyUpgrade php54-php-imapUpgrade php55-php-odbcUpgrade php54-php-tidyUpgrade php-pgsqlUpgrade php55-php-intlUpgrade php-odbcUpgrade php54-php-mbstringUpgrade php-imapUpgrade phpUpgrade php-ldapUpgrade php54-php-fpmUpgrade php-ztsUpgrade php55-php-recodeUpgrade php55-php-xmlUpgrade php54-scldevelUpgrade php54-php-odbcUpgrade php54-php-ldapUpgrade php54-php-intlUpgrade php54-php-enchantUpgrade php55-php-fpmUpgrade php54-php-soapUpgrade php55-php-pgsqlUpgrade php-intlUpgrade php54-php-pdoUpgrade php54-php-cliUpgrade php55-php-dbaUpgrade php54-php-dbaUpgrade php54-php-xmlrpcUpgrade php-bcmathUpgrade php-pdoUpgrade php55-php-bcmathUpgrade php55-php-soapUpgrade php54-php-develUpgrade php55-php-gdUpgrade php55-php-enchantUpgrade php54-phpUpgrade php-common | Oct 16, 2024 | May 16, 2016 |
| Php | — | Upgrade to PHP version 5.4.40Upgrade to PHP version 5.6.8Upgrade to PHP version 5.5.24 | Jun 3, 2016 | May 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 16, 2015 |
| Suse | — | Upgrade php53-pearUpgrade php53-posixUpgrade php53-dbaUpgrade php53-ftpUpgrade php5-mbstringUpgrade php53-bz2Upgrade php53-xmlwriterUpgrade php53-sysvmsgUpgrade php53-bcmathUpgrade php5-gmpUpgrade php53-suhosinUpgrade php53-tidyUpgrade php53-zipUpgrade php53-sysvshmUpgrade php5-calendarUpgrade php5-jsonUpgrade php5-sysvsemUpgrade php53-gmpUpgrade php5-ftpUpgrade apache2-mod_php5Upgrade php53-fastcgiUpgrade php5-snmpUpgrade php53-pdoUpgrade php53-tokenizerUpgrade php5-xmlreaderUpgrade php5-zipUpgrade php53-opensslUpgrade php53Upgrade apache2-mod_php53Upgrade php5-mcryptUpgrade php53-mbstringUpgrade php53-odbcUpgrade php53-gdUpgrade php53-pgsqlUpgrade php53-imapUpgrade php53-pcntlUpgrade php53-mysqlUpgrade php5-pcntlUpgrade php53-pspellUpgrade php53-xmlreaderUpgrade php53-curlUpgrade php53-develUpgrade php5-pdoUpgrade php53-xmlrpcUpgrade php5-enchantUpgrade php53-shmopUpgrade php53-readlineUpgrade php53-gettextUpgrade php5-ctypeUpgrade php5-xmlwriterUpgrade php5-exifUpgrade php5-wddxUpgrade php53-exifUpgrade php53-wddxUpgrade php53-iconvUpgrade php53-socketsUpgrade php5-gettextUpgrade php5-curlUpgrade php53-fileinfoUpgrade php5-fileinfoUpgrade php5-pspellUpgrade php53-ldapUpgrade php5-gdUpgrade php5-sysvmsgUpgrade php5-opensslUpgrade php5Upgrade php5-intlUpgrade php5-bcmathUpgrade php5-bz2Upgrade php53-sqliteUpgrade php53-mcryptUpgrade php5-fastcgiUpgrade php5-soapUpgrade php5-socketsUpgrade php53-soapUpgrade php53-calendarUpgrade php5-odbcUpgrade php53-intlUpgrade php5-sqliteUpgrade php5-shmopUpgrade php5-zlibUpgrade php5-domUpgrade php5-pgsqlUpgrade php53-zlibUpgrade php5-develUpgrade php53-xslUpgrade php5-dbaUpgrade php53-snmpUpgrade php53-sysvsemUpgrade php5-sysvshmUpgrade php5-suhosinUpgrade php5-iconvUpgrade php5-mysqlUpgrade php53-jsonUpgrade php5-fpmUpgrade php5-xslUpgrade php53-ctypeUpgrade php5-xmlrpcUpgrade php53-domUpgrade php5-ldapUpgrade php5-pearUpgrade php5-tokenizer | Dec 18, 2015 | Jul 17, 2015 |
| Ubuntu | — | Upgrade php5-cliUpgrade libapache2-mod-php5Upgrade php5-fpmUpgrade php5-cgi | Nov 8, 2024 | May 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub