Multiple buffer overflows in PHP before 5.2.1 allow attackers to cause a denial of service and possibly execute arbitrary code via unspecified vectors in the (1) session, (2) zip, (3) imap, and (4) sqlite extensions; (5) stream filters; and the (6) str_replace, (7) mail, (8) ibase_delete_user, (9) ibase_add_user, and (10) ibase_modify_user functions. NOTE: vector 6 might actually be an integer overflow (CVE-2007-1885). NOTE: as of 20070411, vector (3) might involve the imap_mail_compose function (CVE-2007-1825).
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade mod_php5Upgrade php4-odbcUpgrade mod_php4Upgrade php4Upgrade php4-cgiUpgrade mod_php4-twigUpgrade php5-wddxUpgrade php4-shmopUpgrade php4-hordeUpgrade php4-dtcUpgrade php5-cliUpgrade php5-imapUpgrade php5-dtcUpgrade php4-cliUpgrade php5-sqliteUpgrade php5-odbcUpgrade php4-wddxUpgrade php5-hordeUpgrade php4-nmsUpgrade php5Upgrade php5-nmsUpgrade mod_phpUpgrade php4-sessionUpgrade php5-cgiUpgrade php5-shmopUpgrade php5-session | Dec 10, 2025 | Feb 17, 2007 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Feb 13, 2007 |
| Php | — | Upgrade to PHP version 5.2.1 | Oct 1, 2012 | Feb 13, 2007 |
| Suse | — | Upgrade php5-gdUpgrade php5-suhosinUpgrade php5-soapUpgrade php5-dbaUpgrade apache2Upgrade php5-dbaseUpgrade php4-fastcgiUpgrade php4-imapUpgrade php4-wddxUpgrade php5-sqliteUpgrade php5-pgsqlUpgrade php5-ctypeUpgrade suse-releaseUpgrade php5-tidyUpgrade php5-shmopUpgrade php4-sessionUpgrade apache2-docUpgrade php5-tokenizerUpgrade php5-sysvshmUpgrade php5-posixUpgrade php5-domUpgrade php5-bz2Upgrade php5-pspellUpgrade apache-mod_php4Upgrade php4-mhashUpgrade php5-odbcUpgrade php5-ldapUpgrade apache2-workerUpgrade php4-exifUpgrade php5-fileproUpgrade php5-mbstringUpgrade php5-calendarUpgrade php5-exifUpgrade php5-curlUpgrade php5-zlibUpgrade mod_php4-coreUpgrade apache2-example-pagesUpgrade php5-bcmathUpgrade php4-unixODBCUpgrade apache2-mod_php4Upgrade apache2-preforkUpgrade php5-zipUpgrade php5-ncursesUpgrade php5-pdoUpgrade php4-develUpgrade php4-pearUpgrade php5-sysvmsgUpgrade php5-pearUpgrade php5-snmpUpgrade php5-mcryptUpgrade php5-xmlrpcUpgrade php5-ftpUpgrade php5-gettextUpgrade php5-gmpUpgrade php5-opensslUpgrade php5-mhashUpgrade php5-imapUpgrade php5-sysvsemUpgrade php5-mysqliUpgrade php5-iconvUpgrade php5-wddxUpgrade php5-develUpgrade php4-sysvshmUpgrade php5-fastcgiUpgrade apache2-mod_php5Upgrade php5-pcntlUpgrade php5-mysqlUpgrade php4-mysqlUpgrade php5-socketsUpgrade mod_php4-servletUpgrade apache2-develUpgrade php5-xmlreaderUpgrade php5-xsl | Feb 17, 2015 | Feb 13, 2007 |
| Ubuntu | — | Upgrade php5-cgiUpgrade libapache2-mod-php5Upgrade php5-odbcUpgrade php5-commonUpgrade php5-cli | Nov 8, 2024 | Feb 13, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub