CRLF injection vulnerability in the ftp_putcmd function in PHP before 4.4.7, and 5.x before 5.2.2 allows remote attackers to inject arbitrary FTP commands via CRLF sequences in the parameters to earlier FTP commands.
CVSS Details
- CVSS 3.1 Base Score: 3.7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Mar 19, 2013 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | May 8, 2007 |
| Oracle_linux | — | Upgrade php-ldapUpgrade php-dbaUpgrade php-gdUpgrade php-soapUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-bcmathUpgrade php-develUpgrade php-mysqlUpgrade php-pgsqlUpgrade php-mbstringUpgrade php-commonUpgrade php-ncursesUpgrade php-imapUpgrade php-snmpUpgrade php-cliUpgrade phpUpgrade php-odbcUpgrade php-xml | Oct 16, 2024 | May 9, 2007 |
| Php | — | Upgrade to PHP version 4.4.7Upgrade to PHP version 5.2.2 | Oct 1, 2012 | May 8, 2007 |
| Suse | — | Upgrade php4-shmopUpgrade php4-pgsqlUpgrade php5-gdUpgrade php5-ctypeUpgrade php4-imapUpgrade php4-bcmathUpgrade php5-xslUpgrade php4-dbaseUpgrade php4-mhashUpgrade php5-gettextUpgrade php5-pgsqlUpgrade apache2-mod_php5Upgrade php5-tidyUpgrade php4-gettextUpgrade php5-sysvshmUpgrade php4-mysqlUpgrade php4-fastcgiUpgrade php5-wddxUpgrade php5-socketsUpgrade php5-zlibUpgrade php4-mbstringUpgrade php4-dbaUpgrade mod_php4-coreUpgrade php4-ctypeUpgrade php4-mcalUpgrade php4-unixODBCUpgrade php4-iconvUpgrade php5-mbstringUpgrade mod_php4-apache2Upgrade php5-domUpgrade php4-ypUpgrade php5-pspellUpgrade php5-sysvmsgUpgrade php5-exifUpgrade php5-tokenizerUpgrade php4-ftpUpgrade php5-posixUpgrade php4-mime_magicUpgrade php5-opensslUpgrade php5-xmlrpcUpgrade php4-qtdomUpgrade php5-dbaseUpgrade php5-imapUpgrade apache-mod_php4Upgrade php5-iconvUpgrade php4-snmpUpgrade php4-mcryptUpgrade php4-curlUpgrade php4-wddxUpgrade php4-readlineUpgrade php4-recodeUpgrade php4-sysvsemUpgrade php4-gmpUpgrade suse-releaseUpgrade php5-ftpUpgrade php5-mysqlUpgrade php5-bz2Upgrade php5-odbcUpgrade php4-zlibUpgrade php5-bcmathUpgrade php4-fileproUpgrade php5-dbaUpgrade php4-gdUpgrade php5-shmopUpgrade php4-exifUpgrade php5-ldapUpgrade php5-sysvsemUpgrade php4-ldapUpgrade php5-curlUpgrade php5-pearUpgrade php5-mhashUpgrade php5-soapUpgrade php5-calendarUpgrade php5-pdoUpgrade php5-xmlreaderUpgrade php4-sessionUpgrade php5-pcntlUpgrade php4-socketsUpgrade php5-sqliteUpgrade php5-ncursesUpgrade php5-mcryptUpgrade php5-develUpgrade mod_php4-servletUpgrade php4-develUpgrade php4-pearUpgrade php4-calendarUpgrade php5-snmpUpgrade php4-bz2Upgrade php5-gmpUpgrade php4-swfUpgrade php4-domxmlUpgrade php4-sysvshmUpgrade apache2-mod_php4Upgrade php5-fastcgiUpgrade php4-xslt | Feb 17, 2015 | May 8, 2007 |
| Ubuntu | — | Upgrade php5-cgiUpgrade libapache2-mod-php5Upgrade php-pearUpgrade php5-xmlrpcUpgrade php5-cli | Nov 8, 2024 | May 9, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub