The exception::getTraceAsString function in Zend/zend_exceptions.c in PHP before 5.4.40, 5.5.x before 5.5.24, and 5.6.x before 5.6.8 allows remote attackers to execute arbitrary code via an unexpected data type, related to a "type confusion" issue.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade php-gdUpgrade php-dbaUpgrade php-pspellUpgrade php-mysqlUpgrade php-xmlUpgrade php-fpmUpgrade php-xmlrpcUpgrade php-soapUpgrade php-mbstringUpgrade php-processUpgrade php-develUpgrade php-commonUpgrade php-recodeUpgrade php-ztsUpgrade php-mysqlndUpgrade php-snmpUpgrade php-ldapUpgrade phpUpgrade php-intlUpgrade php-enchantUpgrade php-imapUpgrade php-embeddedUpgrade php-cliUpgrade php-pgsqlUpgrade php-pdoUpgrade php-odbcUpgrade php-tidyUpgrade php-bcmath | Dec 1, 2016 | May 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 7, 2015 |
| Oracle_linux | — | Upgrade php54-php-develUpgrade php55-php-xmlUpgrade php-ldapUpgrade php-fpmUpgrade php54-php-processUpgrade php-ztsUpgrade php-xmlrpcUpgrade php54-php-xmlUpgrade php54-php-imapUpgrade php54-php-recodeUpgrade php54-runtimeUpgrade php54-phpUpgrade php55-php-snmpUpgrade php54-php-pgsqlUpgrade php-recodeUpgrade phpUpgrade php54-php-dbaUpgrade php54-php-snmpUpgrade php-tidyUpgrade php54-php-mbstringUpgrade php54-php-commonUpgrade php54-php-fpmUpgrade php-mysqlndUpgrade php55-php-gmpUpgrade php54-php-odbcUpgrade php55-php-ldapUpgrade php-mbstringUpgrade php-snmpUpgrade php54-php-xmlrpcUpgrade php-imapUpgrade php-xmlUpgrade php55-php-soapUpgrade php54-php-bcmathUpgrade php-develUpgrade php54-php-pecl-zendopcacheUpgrade php-commonUpgrade php55-php-processUpgrade php55-php-gdUpgrade php-cliUpgrade php55-php-enchantUpgrade php54-php-intlUpgrade php55-php-commonUpgrade php55-php-fpmUpgrade php-enchantUpgrade php54-php-enchantUpgrade php-pspellUpgrade php-gdUpgrade php-dbaUpgrade php55-phpUpgrade php55-php-develUpgrade php55-php-odbcUpgrade php-pdoUpgrade php-odbcUpgrade php55-php-mysqlndUpgrade php-soapUpgrade php-mysqlUpgrade php55-php-pspellUpgrade php55-php-cliUpgrade php55-php-opcacheUpgrade php54-php-pspellUpgrade php54-php-pdoUpgrade php55-php-xmlrpcUpgrade php55-php-mbstringUpgrade php54Upgrade php55-php-dbaUpgrade php54-php-gdUpgrade php54-php-mysqlndUpgrade php55-php-bcmathUpgrade php-bcmathUpgrade php55-php-pgsqlUpgrade php55-php-intlUpgrade php-intlUpgrade php55-php-pdoUpgrade php54-scldevelUpgrade php-pgsqlUpgrade php-processUpgrade php54-php-cliUpgrade php-embeddedUpgrade php54-php-ldapUpgrade php54-php-tidyUpgrade php54-php-soapUpgrade php55-php-recode | Oct 16, 2024 | May 16, 2016 |
| Php | — | Upgrade to PHP version 5.6.8Upgrade to PHP version 5.5.24Upgrade to PHP version 5.4.40 | Jun 3, 2016 | May 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 3, 2015 |
| Suse | — | Upgrade php5-suhosinUpgrade php53-fastcgiUpgrade php53-sqliteUpgrade php5-gdUpgrade php53-odbcUpgrade php5-odbcUpgrade php5-fileinfoUpgrade php5-bcmathUpgrade php5-calendarUpgrade php5Upgrade php5-curlUpgrade php53-ldapUpgrade php5-xmlreaderUpgrade php5-pdoUpgrade php53-develUpgrade php5-sysvsemUpgrade php53-tidyUpgrade php5-pearUpgrade php53-jsonUpgrade php53-ftpUpgrade php5-sysvshmUpgrade php5-fastcgiUpgrade php53-domUpgrade php5-mysqlUpgrade php53-mbstringUpgrade php53-pgsqlUpgrade php5-pspellUpgrade php5-opensslUpgrade php5-fpmUpgrade php5-intlUpgrade php5-develUpgrade apache2-mod_php5Upgrade php53-bcmathUpgrade php53-calendarUpgrade php53-wddxUpgrade php53-bz2Upgrade php5-jsonUpgrade php5-soapUpgrade php53-shmopUpgrade php53-dbaUpgrade php5-sqliteUpgrade php53-mcryptUpgrade php5-ldapUpgrade php5-gmpUpgrade php53-mysqlUpgrade php53-pearUpgrade php5-pcntlUpgrade php53-xmlreaderUpgrade php5-xmlwriterUpgrade php53Upgrade php5-ctypeUpgrade php53-opensslUpgrade php53-pspellUpgrade php53-tokenizerUpgrade php5-mbstringUpgrade php5-gettextUpgrade php53-pcntlUpgrade php5-enchantUpgrade php5-bz2Upgrade php53-snmpUpgrade php53-gdUpgrade php53-readlineUpgrade php5-socketsUpgrade php5-xslUpgrade php53-xmlrpcUpgrade php5-xmlrpcUpgrade php53-exifUpgrade php5-sysvmsgUpgrade php53-socketsUpgrade php53-intlUpgrade php53-imapUpgrade php5-ftpUpgrade php53-pdoUpgrade php53-curlUpgrade php53-xslUpgrade php53-sysvmsgUpgrade php5-tokenizerUpgrade php5-snmpUpgrade php5-mcryptUpgrade php53-ctypeUpgrade php53-fileinfoUpgrade php53-sysvshmUpgrade php53-iconvUpgrade php5-domUpgrade php5-exifUpgrade php53-xmlwriterUpgrade apache2-mod_php53Upgrade php53-posixUpgrade php53-soapUpgrade php53-gmpUpgrade php5-zipUpgrade php53-suhosinUpgrade php5-pgsqlUpgrade php5-shmopUpgrade php5-iconvUpgrade php53-gettextUpgrade php5-dbaUpgrade php53-zipUpgrade php5-wddxUpgrade php53-sysvsemUpgrade php53-zlibUpgrade php5-zlib | Dec 18, 2015 | Jul 17, 2015 |
| Ubuntu | — | Upgrade php5-fpmUpgrade php5-cgiUpgrade php5-cliUpgrade libapache2-mod-php5 | Nov 8, 2024 | May 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub