PHP before 5.6.7 might allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an unexpected data type, related to "type confusion" issues in (1) ext/soap/php_encoding.c, (2) ext/soap/php_http.c, and (3) ext/soap/soap.c, a different issue than CVE-2015-4600.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade php-mbstringUpgrade php-pdoUpgrade php-pspellUpgrade php-pgsqlUpgrade php-mysqlUpgrade php-dbaUpgrade php-soapUpgrade php-develUpgrade php-odbcUpgrade php-intlUpgrade php-commonUpgrade php-fpmUpgrade php-ztsUpgrade php-xmlrpcUpgrade phpUpgrade php-imapUpgrade php-xmlUpgrade php-embeddedUpgrade php-enchantUpgrade php-gdUpgrade php-cliUpgrade php-bcmathUpgrade php-mysqlndUpgrade php-processUpgrade php-tidyUpgrade php-ldapUpgrade php-recodeUpgrade php-snmp | Dec 1, 2016 | May 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 7, 2015 |
| Oracle_linux | — | Upgrade php-ztsUpgrade php54-php-pecl-zendopcacheUpgrade php55-php-dbaUpgrade php54Upgrade php55-php-soapUpgrade php-odbcUpgrade php-mysqlUpgrade php-pspellUpgrade php54-php-mbstringUpgrade php54-php-commonUpgrade php54-php-gdUpgrade php55-php-ldapUpgrade php-xmlrpcUpgrade php54-php-cliUpgrade php54-php-recodeUpgrade php55-php-bcmathUpgrade php-gdUpgrade php54-php-fpmUpgrade php55-runtimeUpgrade php54-php-intlUpgrade php54-scldevelUpgrade php55Upgrade php-bcmathUpgrade php-develUpgrade php-fpmUpgrade php-mbstringUpgrade php55-php-intlUpgrade php55-php-tidyUpgrade php54-php-enchantUpgrade php-embeddedUpgrade php54-php-mysqlndUpgrade php55-php-cliUpgrade php55-php-commonUpgrade php54-php-tidyUpgrade php-ldapUpgrade php-pdoUpgrade php-soapUpgrade php55-php-odbcUpgrade php54-php-ldapUpgrade php55-php-pspellUpgrade php54-php-develUpgrade php-enchantUpgrade php55-php-pdoUpgrade php55-php-processUpgrade php54-php-pspellUpgrade php54-runtimeUpgrade php-pgsqlUpgrade php55-scldevelUpgrade php55-php-gdUpgrade php54-php-soapUpgrade php55-php-mbstringUpgrade php55-php-develUpgrade php-mysqlndUpgrade php54-php-xmlUpgrade php55-php-xmlrpcUpgrade php54-php-pdoUpgrade php-imapUpgrade php55-php-xmlUpgrade php-processUpgrade php55-php-imapUpgrade php54-php-imapUpgrade php54-php-dbaUpgrade php55-php-mysqlndUpgrade php55-php-enchantUpgrade php-dbaUpgrade php55-php-opcacheUpgrade php54-php-pgsqlUpgrade phpUpgrade php-commonUpgrade php54-php-bcmathUpgrade php54-php-xmlrpcUpgrade php55-php-pgsqlUpgrade php55-phpUpgrade php55-php-recodeUpgrade php-snmpUpgrade php-intlUpgrade php-cliUpgrade php54-phpUpgrade php54-php-snmpUpgrade php-recodeUpgrade php-tidyUpgrade php55-php-fpmUpgrade php55-php-gmpUpgrade php54-php-odbcUpgrade php54-php-processUpgrade php-xmlUpgrade php55-php-snmp | Oct 16, 2024 | May 16, 2016 |
| Php | — | Upgrade to PHP version 5.6.7 | Jun 3, 2016 | May 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 16, 2015 |
| Suse | — | Upgrade php53-sqliteUpgrade php5-socketsUpgrade php53-mbstringUpgrade php5-pearUpgrade php5-sysvmsgUpgrade php5-xmlreaderUpgrade apache2-mod_php53Upgrade php5-sysvsemUpgrade php5-domUpgrade php53-develUpgrade php5-suhosinUpgrade php5-ftpUpgrade php5-gettextUpgrade php53-shmopUpgrade php53-soapUpgrade php5-exifUpgrade php53-suhosinUpgrade php5-snmpUpgrade php53-sysvsemUpgrade php5-xslUpgrade php53-fileinfoUpgrade php5-opensslUpgrade php53-calendarUpgrade php53-socketsUpgrade php5-iconvUpgrade php53-tidyUpgrade php53Upgrade php53-domUpgrade php5-fastcgiUpgrade php53-odbcUpgrade php5-ldapUpgrade php53-ctypeUpgrade php5-xmlrpcUpgrade php5-mbstringUpgrade php5-gmpUpgrade php53-gmpUpgrade php5-jsonUpgrade php53-gettextUpgrade php5-soapUpgrade php5-sqliteUpgrade php5-intlUpgrade php5-fpmUpgrade php53-ldapUpgrade php53-pspellUpgrade php53-readlineUpgrade php53-intlUpgrade php5-curlUpgrade php53-opensslUpgrade php53-iconvUpgrade php53-curlUpgrade php5-pcntlUpgrade php53-xmlrpcUpgrade php5-sysvshmUpgrade php5-tokenizerUpgrade php53-xslUpgrade php53-xmlreaderUpgrade php53-bz2Upgrade php53-exifUpgrade php5-xmlwriterUpgrade php53-zlibUpgrade php5-gdUpgrade apache2-mod_php5Upgrade php5-dbaUpgrade php53-pgsqlUpgrade php5-bz2Upgrade php53-jsonUpgrade php5-pdoUpgrade php53-snmpUpgrade php5Upgrade php5-odbcUpgrade php53-zipUpgrade php5-zlibUpgrade php5-enchantUpgrade php53-mysqlUpgrade php5-fileinfoUpgrade php53-fastcgiUpgrade php53-ftpUpgrade php5-calendarUpgrade php5-mysqlUpgrade php53-pdoUpgrade php53-bcmathUpgrade php5-pspellUpgrade php5-shmopUpgrade php53-pearUpgrade php53-sysvshmUpgrade php5-mcryptUpgrade php5-pgsqlUpgrade php5-develUpgrade php53-posixUpgrade php53-dbaUpgrade php53-gdUpgrade php53-tokenizerUpgrade php53-wddxUpgrade php53-xmlwriterUpgrade php5-ctypeUpgrade php5-zipUpgrade php53-pcntlUpgrade php53-imapUpgrade php5-bcmathUpgrade php53-sysvmsgUpgrade php5-wddxUpgrade php53-mcrypt | Dec 18, 2015 | Jul 17, 2015 |
| Ubuntu | — | Upgrade php5-cliUpgrade libapache2-mod-php5Upgrade php5-fpmUpgrade php5-cgi | Nov 8, 2024 | May 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub