PHP before 5.3.9 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Loginwindow | — | Upgrade macOS to the latest versionApply OS X security update 2012-002 | Aug 28, 2015 | Dec 29, 2011 |
| Apple Osx Php | — | Upgrade macOS to the latest version | Jul 16, 2012 | Dec 29, 2011 |
| Centos_linux | — | Upgrade php53-develUpgrade php53-pgsqlUpgrade php53-bcmathUpgrade php53-intlUpgrade php-pgsqlUpgrade php53-ldapUpgrade php53-commonUpgrade php-snmpUpgrade php-odbcUpgrade php-pearUpgrade php-xmlUpgrade php53-dbaUpgrade php-mbstringUpgrade php-commonUpgrade php53-processUpgrade php-xmlrpcUpgrade php53-cliUpgrade php53-mysqlUpgrade php-mysqlUpgrade php-domxmlUpgrade php53-odbcUpgrade php53-pdoUpgrade php53-snmpUpgrade php53-imapUpgrade php-ldapUpgrade php-pspellUpgrade php-pdoUpgrade phpUpgrade php53-gdUpgrade php53-pspellUpgrade php-ncursesUpgrade php-dbaUpgrade php53-xmlrpcUpgrade php-enchantUpgrade php-develUpgrade php-cliUpgrade php53Upgrade php53-xmlUpgrade php53-mbstringUpgrade php-tidyUpgrade php-intlUpgrade php-gdUpgrade php-ztsUpgrade php-soapUpgrade php-processUpgrade php53-soapUpgrade php-embeddedUpgrade php-bcmathUpgrade php-recodeUpgrade php-imap | Dec 1, 2016 | Dec 29, 2011 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 11, 2013 |
| Freebsd | — | Upgrade php52-exifUpgrade php5-exifUpgrade php52Upgrade php5 | Dec 10, 2025 | Jan 11, 2012 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Dec 29, 2011 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Dec 29, 2011 |
| Hpux | — | Update hpuxws22APCH32.APACHE2 to the latest versionUpdate hpuxws22APCH32.WEBPROXY to the latest versionUpdate hpuxws22APCH32.MOD_JK2 to the latest versionUpdate hpuxws22APCH32.MOD_JK to the latest versionUpdate hpuxws22APCH32.MOD_PERL to the latest versionUpdate hpuxws22APCH32.AUTH_LDAP2 to the latest versionUpdate hpuxws22APCH32.PHP to the latest versionUpdate hpuxws22APCH32.PHP2 to the latest versionUpdate hpuxws22APCH32.AUTH_LDAP to the latest versionUpdate hpuxws22APCH32.APACHE to the latest versionUpdate hpuxws22APCH32.MOD_PERL2 to the latest versionUpdate hpuxws22TOMCAT.TOMCAT to the latest version | Aug 11, 2017 | Dec 29, 2011 |
| Oracle_linux | — | Upgrade php-dbaUpgrade php-soapUpgrade php-pgsqlUpgrade php53-snmpUpgrade php-xmlrpcUpgrade php53-cliUpgrade php53-intlUpgrade php53-dbaUpgrade php53-pspellUpgrade php-mysqlUpgrade php53-pgsqlUpgrade php-processUpgrade php53-xmlUpgrade phpUpgrade php-gdUpgrade php-tidyUpgrade php-enchantUpgrade php53Upgrade php-mbstringUpgrade php-embeddedUpgrade php-pspellUpgrade php-intlUpgrade php-ncursesUpgrade php-imapUpgrade php53-bcmathUpgrade php53-xmlrpcUpgrade php53-ldapUpgrade php53-processUpgrade php-cliUpgrade php53-soapUpgrade php53-gdUpgrade php-commonUpgrade php53-odbcUpgrade php-odbcUpgrade php-recodeUpgrade php53-mysqlUpgrade php-ldapUpgrade php53-commonUpgrade php-bcmathUpgrade php53-develUpgrade php53-pdoUpgrade php53-mbstringUpgrade php-develUpgrade php-pdoUpgrade php-xmlUpgrade php-ztsUpgrade php53-imapUpgrade php-snmp | Oct 16, 2024 | Dec 30, 2011 |
| Php | — | Upgrade to PHP version 5.3.9 | Feb 2, 2012 | Dec 29, 2011 |
| Suse | — | Upgrade php53-xslUpgrade php53-pdoUpgrade php53Upgrade php53-sysvshmUpgrade php8-xslUpgrade php53-zlibUpgrade php53-xmlwriterUpgrade php7-develUpgrade php8-mysqlUpgrade php53-pcntlUpgrade php53-readlineUpgrade php53-dbaUpgrade php53-gdUpgrade apache2-mod_php8Upgrade php8-soapUpgrade php53-fileinfoUpgrade php8-curlUpgrade php8-posixUpgrade php8Upgrade php8-enchantUpgrade php53-sqliteUpgrade php53-xmlrpcUpgrade php8-opcacheUpgrade php8-mbstringUpgrade php8-ctypeUpgrade php8-pdoUpgrade php7-jsonUpgrade php8-dbaUpgrade php8-intlUpgrade php7-xmlreaderUpgrade php7-domUpgrade php8-calendarUpgrade php53-ctypeUpgrade php8-xmlwriterUpgrade php53-intlUpgrade php8-readlineUpgrade php8-tidyUpgrade php53-tokenizerUpgrade php8-sysvsemUpgrade php8-tokenizerUpgrade php8-pgsqlUpgrade php53-opensslUpgrade php8-cliUpgrade php8-sysvmsgUpgrade php8-gdUpgrade php53-exifUpgrade php53-snmpUpgrade php8-gettextUpgrade php8-zlibUpgrade php8-develUpgrade php72-develUpgrade php8-zipUpgrade php53-pearUpgrade php53-jsonUpgrade php8-odbcUpgrade php53-mcryptUpgrade php8-bz2Upgrade php8-fpm-apacheUpgrade php53-mbstringUpgrade php53-wddxUpgrade php53-domUpgrade php53-bz2Upgrade php7-mysqlUpgrade php8-domUpgrade php8-ldapUpgrade php53-calendarUpgrade php8-pcntlUpgrade php8-fpmUpgrade php7-xmlwriterUpgrade php53-curlUpgrade apache2-mod_php53Upgrade php8-opensslUpgrade php8-pharUpgrade php53-suhosinUpgrade php53-sysvmsgUpgrade php7-tokenizerUpgrade php53-pgsqlUpgrade php8-snmpUpgrade php7-sqliteUpgrade php7-iconvUpgrade php8-exifUpgrade php53-develUpgrade php7-pgsqlUpgrade php8-ftpUpgrade apache2-mod_php7Upgrade php53-tidyUpgrade php53-soapUpgrade php8-socketsUpgrade php8-xmlreaderUpgrade php8-fileinfoUpgrade php53-odbcUpgrade php53-sysvsemUpgrade php5-develUpgrade php53-iconvUpgrade php8-iconvUpgrade php8-sodiumUpgrade php8-sqliteUpgrade php8-ffiUpgrade php8-sysvshmUpgrade php53-pspellUpgrade php53-xmlreaderUpgrade php53-imapUpgrade php53-ftpUpgrade php8-bcmathUpgrade php8-embedUpgrade php53-gmpUpgrade php53-posixUpgrade php53-bcmathUpgrade php53-socketsUpgrade php8-shmopUpgrade php8-fastcgiUpgrade php7-ctypeUpgrade php7Upgrade php53-ldapUpgrade php7-pdoUpgrade php53-zipUpgrade php53-gettextUpgrade php53-shmopUpgrade php53-fastcgiUpgrade php8-gmpUpgrade php53-mysql | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade php5Upgrade php5-xslUpgrade php5-cgiUpgrade libapache2-mod-php5Upgrade php5-cliUpgrade php5-common | Nov 8, 2024 | Dec 30, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub