Multiple format string vulnerabilities in PHP before 5.2.1 might allow attackers to execute arbitrary code via format string specifiers to (1) all of the *print functions on 64-bit systems, and (2) the odbc_result_all function.
CVSS Details
- CVSS 3.1 Base Score: 7.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade php4-nmsUpgrade php5-shmopUpgrade php5-dtcUpgrade php5-hordeUpgrade php5-sessionUpgrade php4-hordeUpgrade php5Upgrade php4-sessionUpgrade mod_phpUpgrade php5-cliUpgrade mod_php4-twigUpgrade php4-wddxUpgrade php4-cgiUpgrade php5-wddxUpgrade mod_php5Upgrade php4-dtcUpgrade php4-odbcUpgrade php5-imapUpgrade mod_php4Upgrade php4-shmopUpgrade php4Upgrade php4-cliUpgrade php5-sqliteUpgrade php5-cgiUpgrade php5-odbcUpgrade php5-nms | Dec 10, 2025 | Feb 17, 2007 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Feb 13, 2007 |
| Php | — | Upgrade to PHP version 5.2.1 | Oct 1, 2012 | Feb 13, 2007 |
| Suse | — | Upgrade php5-xmlrpcUpgrade php5-pcntlUpgrade php5-iconvUpgrade php4-mysqlUpgrade mod_php4-servletUpgrade php4-unixODBCUpgrade php5-pdoUpgrade php5-imapUpgrade php5-xmlreaderUpgrade apache2Upgrade php5-xslUpgrade php5-socketsUpgrade apache2-preforkUpgrade apache2-develUpgrade php5-zipUpgrade php5-bcmathUpgrade php5-fastcgiUpgrade php5-domUpgrade php5-develUpgrade php5-gmpUpgrade php4-exifUpgrade php5-sysvsemUpgrade php5-mysqliUpgrade php5-opensslUpgrade php5-exifUpgrade php5-mcryptUpgrade php5-ctypeUpgrade apache-mod_php4Upgrade php5-wddxUpgrade apache2-mod_php5Upgrade apache2-example-pagesUpgrade php5-gettextUpgrade php5-mysqlUpgrade php4-pearUpgrade php5-mhashUpgrade php5-ftpUpgrade php5-mbstringUpgrade php5-suhosinUpgrade suse-releaseUpgrade apache2-workerUpgrade php5-sysvshmUpgrade php5-bz2Upgrade apache2-mod_php4Upgrade php4-develUpgrade php5-sqliteUpgrade php5-odbcUpgrade php4-sysvshmUpgrade php5-zlibUpgrade php5-ncursesUpgrade php5-soapUpgrade php5-ldapUpgrade php5-pearUpgrade php5-calendarUpgrade php5-shmopUpgrade php4-fastcgiUpgrade php5-pspellUpgrade php5-tokenizerUpgrade php5-curlUpgrade php4-mhashUpgrade php4-wddxUpgrade php5-snmpUpgrade php5-dbaUpgrade php4-sessionUpgrade apache2-docUpgrade mod_php4-coreUpgrade php5-sysvmsgUpgrade php5-pgsqlUpgrade php5-gdUpgrade php5-fileproUpgrade php5-dbaseUpgrade php5-posixUpgrade php4-imap | Feb 17, 2015 | Feb 13, 2007 |
| Ubuntu | — | Upgrade php5-commonUpgrade libapache2-mod-php5Upgrade php5-cliUpgrade php5-cgiUpgrade php5-odbc | Nov 8, 2024 | Feb 13, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub