ext/mysqlnd/mysqlnd.c in PHP before 5.4.43, 5.5.x before 5.5.27, and 5.6.x before 5.6.11 uses a client SSL option to mean that SSL is optional, which allows man-in-the-middle attackers to spoof servers via a cleartext-downgrade attack, a related issue to CVE-2015-3152.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Huawei Euleros 2_0_sp2 | — | Upgrade php-soapUpgrade php-cliUpgrade php-gdUpgrade phpUpgrade php-xmlUpgrade php-pdoUpgrade php-recodeUpgrade php-ldapUpgrade php-processUpgrade php-xmlrpcUpgrade php-pgsqlUpgrade php-commonUpgrade php-odbcUpgrade php-mysql | Jun 17, 2020 | May 16, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-mysqlUpgrade php-xmlrpcUpgrade php-xmlUpgrade php-pdoUpgrade php-ldapUpgrade php-processUpgrade php-gdUpgrade phpUpgrade php-odbcUpgrade php-commonUpgrade php-soapUpgrade php-recodeUpgrade php-cliUpgrade php-pgsql | Apr 30, 2021 | May 16, 2016 |
| Php | — | Upgrade to PHP version 5.5.27Upgrade to PHP version 5.4.43Upgrade to PHP version 5.6.11 | Jun 3, 2016 | May 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 20, 2015 |
| Suse | — | Upgrade php5-xmlwriterUpgrade php53-pcntlUpgrade php53-sysvshmUpgrade php53-xmlreaderUpgrade php53-pspellUpgrade php5-wddxUpgrade php53-socketsUpgrade php5-tokenizerUpgrade php5-xslUpgrade php5-mcryptUpgrade php5-bz2Upgrade php53-tokenizerUpgrade php53-xmlwriterUpgrade apache2-mod_php53Upgrade php53-gmpUpgrade php53-opensslUpgrade php53-suhosinUpgrade php53-dbaUpgrade php53-exifUpgrade php5-iconvUpgrade php5-gmpUpgrade php53-intlUpgrade php5-enchantUpgrade php5-ftpUpgrade php5-opcacheUpgrade php53-snmpUpgrade php53-zipUpgrade php5-dbaUpgrade php5-socketsUpgrade php53-tidyUpgrade php53-ctypeUpgrade php53Upgrade php53-zlibUpgrade php53-wddxUpgrade php53-bz2Upgrade php53-odbcUpgrade php53-fileinfoUpgrade php53-readlineUpgrade php53-curlUpgrade php5-snmpUpgrade php5-gettextUpgrade php5-odbcUpgrade php53-pdoUpgrade php5-sysvmsgUpgrade php5-shmopUpgrade php5-pgsqlUpgrade php53-gdUpgrade php53-fastcgiUpgrade php53-mbstringUpgrade php53-sysvsemUpgrade apache2-mod_php5Upgrade php5-exifUpgrade php53-iconvUpgrade php53-ftpUpgrade php5-ctypeUpgrade php5-domUpgrade php5-zipUpgrade php53-imapUpgrade php53-xmlrpcUpgrade php5-mbstringUpgrade php53-gettextUpgrade php5-xmlrpcUpgrade php5-zlibUpgrade php53-sysvmsgUpgrade php5-soapUpgrade php53-posixUpgrade php5-xmlreaderUpgrade php5-curlUpgrade php5-ldapUpgrade php53-domUpgrade php5-suhosinUpgrade php5-develUpgrade php5-sqliteUpgrade php5-fileinfoUpgrade php53-shmopUpgrade php5-pdoUpgrade php5-opensslUpgrade php5-pspellUpgrade php5-bcmathUpgrade php53-soapUpgrade php5-mysqlUpgrade php5-fastcgiUpgrade php53-xslUpgrade php5-posixUpgrade php53-bcmathUpgrade php5-sysvsemUpgrade php53-mcryptUpgrade php5-sysvshmUpgrade php53-ldapUpgrade php5-pcntlUpgrade php53-calendarUpgrade php53-sqliteUpgrade php53-pearUpgrade php53-pgsqlUpgrade php5-pearUpgrade php5-intlUpgrade php53-develUpgrade php5-gdUpgrade php5-calendarUpgrade php53-mysqlUpgrade php5-fpmUpgrade php5Upgrade php5-jsonUpgrade php53-json | Apr 26, 2016 | Apr 25, 2016 |
| Ubuntu | — | Upgrade php5-fpmUpgrade php5-mysqlndUpgrade php5-gdUpgrade libapache2-mod-php5Upgrade php5-cliUpgrade php5-cgiUpgrade php5-snmp | Apr 27, 2016 | Apr 27, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub