PHP before 5.4.42, 5.5.x before 5.5.26, and 5.6.x before 5.6.10 does not ensure that pathnames lack %00 sequences, which might allow remote attackers to read or write to arbitrary files via crafted input to an application that calls (1) a DOMDocument save method or (2) the GD imagepsloadfont function, as demonstrated by a filename\0.html attack that bypasses an intended configuration in which client users may write to only .html files.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade php-embeddedUpgrade php-dbaUpgrade php-processUpgrade php-gdUpgrade php-mbstringUpgrade php-mysqlUpgrade php-xmlUpgrade php-mysqlndUpgrade php-recodeUpgrade php-soapUpgrade php-pspellUpgrade php-cliUpgrade php-enchantUpgrade php-xmlrpcUpgrade php-snmpUpgrade php-pdoUpgrade php-fpmUpgrade php-ztsUpgrade php-imapUpgrade php-odbcUpgrade php-commonUpgrade php-ldapUpgrade php-tidyUpgrade php-develUpgrade php-intlUpgrade php-pgsqlUpgrade phpUpgrade php-bcmath | Dec 1, 2016 | May 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 7, 2015 |
| Oracle_linux | — | Upgrade php54-php-mbstringUpgrade php54-php-pspellUpgrade php55-php-snmpUpgrade php55-php-fpmUpgrade php54-php-recodeUpgrade php-snmpUpgrade php-embeddedUpgrade php54-php-xmlrpcUpgrade php55-php-gmpUpgrade php55-php-soapUpgrade php-cliUpgrade php-commonUpgrade php55-php-pdoUpgrade php55-php-xmlUpgrade php-mysqlUpgrade php55-php-processUpgrade php-bcmathUpgrade php54-php-commonUpgrade php55-php-cliUpgrade php54-php-odbcUpgrade php-pdoUpgrade php55-php-ldapUpgrade php55-php-gdUpgrade php54-php-enchantUpgrade php-fpmUpgrade php-ldapUpgrade php-xmlUpgrade php55-php-commonUpgrade php-recodeUpgrade php54-php-fpmUpgrade php-xmlrpcUpgrade php54-php-processUpgrade php54-php-dbaUpgrade php-ztsUpgrade php55-php-pspellUpgrade php55-php-bcmathUpgrade php54-php-intlUpgrade php-develUpgrade php54-php-soapUpgrade php54-phpUpgrade php-mysqlndUpgrade php55-php-mbstringUpgrade php-mbstringUpgrade php-processUpgrade php55-php-dbaUpgrade php55-php-intlUpgrade php54-php-gdUpgrade php55-php-recodeUpgrade php55-php-enchantUpgrade php55-php-develUpgrade php-tidyUpgrade php-intlUpgrade php-pspellUpgrade php54-php-snmpUpgrade php54-php-xmlUpgrade php-gdUpgrade php55-phpUpgrade php-dbaUpgrade php54-php-mysqlndUpgrade php-odbcUpgrade php54-php-pgsqlUpgrade php55-php-pgsqlUpgrade php54-php-bcmathUpgrade php54-php-imapUpgrade php-soapUpgrade phpUpgrade php-pgsqlUpgrade php54-php-develUpgrade php54-php-tidyUpgrade php55-php-mysqlndUpgrade php55-php-opcacheUpgrade php54-php-cliUpgrade php-enchantUpgrade php-imapUpgrade php54-php-pdoUpgrade php55-php-odbcUpgrade php55-php-xmlrpcUpgrade php54-php-ldap | Oct 16, 2024 | May 16, 2016 |
| Php | — | Upgrade to PHP version 5.6.10Upgrade to PHP version 5.4.42Upgrade to PHP version 5.5.26 | Jun 3, 2016 | May 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 28, 2015 |
| Suse | — | Upgrade php53-shmopUpgrade php53-pearUpgrade php53Upgrade php53-suhosinUpgrade php5-snmpUpgrade php53-bz2Upgrade php53-gmpUpgrade php5-xmlreaderUpgrade php53-gdUpgrade php5-mbstringUpgrade php53-socketsUpgrade php5-bz2Upgrade php5-domUpgrade php5-soapUpgrade php5-pdoUpgrade php53-pdoUpgrade php53-tidyUpgrade php5-enchantUpgrade php53-ftpUpgrade php5-ctypeUpgrade php5-jsonUpgrade php53-fastcgiUpgrade php5-gettextUpgrade php5-xmlwriterUpgrade php53-xmlreaderUpgrade apache2-mod_php5Upgrade php53-imapUpgrade php5-wddxUpgrade php53-pspellUpgrade php5-zipUpgrade php53-zipUpgrade apache2-mod_php53Upgrade php53-sysvshmUpgrade php5-exifUpgrade php53-curlUpgrade php53-odbcUpgrade php53-dbaUpgrade php53-mbstringUpgrade php5-gmpUpgrade php53-readlineUpgrade php53-exifUpgrade php53-wddxUpgrade php5-iconvUpgrade php53-iconvUpgrade php5-ftpUpgrade php5-mcryptUpgrade php5-sysvsemUpgrade php53-opensslUpgrade php53-zlibUpgrade php53-pcntlUpgrade php53-gettextUpgrade php53-sysvmsgUpgrade php53-tokenizerUpgrade php53-snmpUpgrade php53-xmlwriterUpgrade php53-posixUpgrade php53-xmlrpcUpgrade php53-ldapUpgrade php53-xslUpgrade php5-bcmathUpgrade php53-develUpgrade php5-opensslUpgrade php53-calendarUpgrade php53-jsonUpgrade php53-intlUpgrade php5-sysvmsgUpgrade php5-xmlrpcUpgrade php5-zlibUpgrade php5-fileinfoUpgrade php5-gdUpgrade php5-develUpgrade php5-ldapUpgrade php53-soapUpgrade php5-fastcgiUpgrade php53-sqliteUpgrade php5Upgrade php5-fpmUpgrade php5-pearUpgrade php53-domUpgrade php5-shmopUpgrade php53-bcmathUpgrade php5-pspellUpgrade php5-calendarUpgrade php5-sysvshmUpgrade php5-xslUpgrade php5-pcntlUpgrade php5-odbcUpgrade php53-mcryptUpgrade php5-mysqlUpgrade php5-sqliteUpgrade php53-fileinfoUpgrade php5-dbaUpgrade php5-tokenizerUpgrade php5-intlUpgrade php5-socketsUpgrade php53-ctypeUpgrade php5-suhosinUpgrade php5-pgsqlUpgrade php53-sysvsemUpgrade php5-curlUpgrade php53-mysqlUpgrade php53-pgsql | Dec 18, 2015 | Jul 17, 2015 |
| Ubuntu | — | Upgrade php5-cgiUpgrade php5-fpmUpgrade php5-cliUpgrade libapache2-mod-php5 | Nov 8, 2024 | May 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub