The php_url_parse_ex function in ext/standard/url.c in PHP before 5.5.38 allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via vectors involving the smart_str data type.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Nov 11, 2016 | Jul 25, 2016 |
| Debian | — | Upgrade php5 | Mar 31, 2017 | Jun 29, 2016 |
| Freebsd | — | Upgrade php70-zipUpgrade php55-snmpUpgrade php56-bz2Upgrade php55-xmlrpcUpgrade php55-bz2Upgrade php70-mcryptUpgrade php70Upgrade php56-odbcUpgrade php55Upgrade php56-xmlrpcUpgrade php55-zipUpgrade php56-gdUpgrade php55-gdUpgrade php70-exifUpgrade php70-bz2Upgrade php70-curlUpgrade php70-xmlrpcUpgrade php70-odbcUpgrade php55-exifUpgrade php55-odbcUpgrade php56-snmpUpgrade php56-exifUpgrade php70-gdUpgrade php70-snmpUpgrade php56Upgrade php56-zip | Dec 10, 2025 | Jul 26, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-pdoUpgrade php-mysqlUpgrade php-xmlUpgrade php-commonUpgrade php-recodeUpgrade php-cliUpgrade php-ldapUpgrade php-xmlrpcUpgrade php-soapUpgrade php-odbcUpgrade php-gdUpgrade php-pgsqlUpgrade php-processUpgrade php | Dec 4, 2019 | Jul 25, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-pdoUpgrade php-pgsqlUpgrade php-mysqlUpgrade php-soapUpgrade php-odbcUpgrade php-commonUpgrade php-ldapUpgrade php-processUpgrade php-gdUpgrade php-recodeUpgrade php-xmlUpgrade phpUpgrade php-cliUpgrade php-xmlrpc | Dec 18, 2019 | Jul 25, 2016 |
| Huawei Euleros 2_0_sp5 | — | Upgrade phpUpgrade php-commonUpgrade php-xmlrpcUpgrade php-ldapUpgrade php-xmlUpgrade php-recodeUpgrade php-mysqlUpgrade php-cliUpgrade php-odbcUpgrade php-pgsqlUpgrade php-processUpgrade php-pdoUpgrade php-soapUpgrade php-gd | Sep 24, 2019 | Jul 25, 2016 |
| Oracle Solaris | — | Upgrade web/php-56/extension/php-suhosin-extension to version 0.9.37.1-0.175.3.22.0.2.0 on Solaris 11.3Upgrade web/php-56 to version 5.6.30-0.175.3.22.0.2.0 on Solaris 11.3Upgrade web/php-56/extension/php-xdebug to version 2.3.2-0.175.3.22.0.2.0 on Solaris 11.3 | Jul 19, 2017 | Jul 25, 2016 |
| Php | — | Upgrade to PHP version 5.5.38 | Aug 2, 2016 | Jul 25, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 13, 2015 |
| Suse | — | Upgrade php5-fastcgiUpgrade php5-jsonUpgrade php53Upgrade php5-xslUpgrade php5-soapUpgrade php5-exifUpgrade php5-ldapUpgrade php53-exifUpgrade php5-xmlreaderUpgrade php5-sqliteUpgrade php53-iconvUpgrade php5-iconvUpgrade php53-sysvshmUpgrade php5-pdoUpgrade php53-zlibUpgrade php5-bz2Upgrade php5-shmopUpgrade php5-mcryptUpgrade php5-sysvmsgUpgrade php5-sysvsemUpgrade php53-intlUpgrade php53-sqliteUpgrade php5-dbaseUpgrade php53-imapUpgrade php5-odbcUpgrade apache2-mod_php53Upgrade php53-xslUpgrade php53-gdUpgrade php5-tokenizerUpgrade php5-snmpUpgrade php53-posixUpgrade php5-xmlrpcUpgrade php53-soapUpgrade php53-sysvsemUpgrade php5-suhosinUpgrade php53-fileinfoUpgrade php5-pearUpgrade php5-gmpUpgrade php5-ctypeUpgrade php53-odbcUpgrade php5-curlUpgrade php53-snmpUpgrade php5-socketsUpgrade php53-calendarUpgrade php5-fpmUpgrade php53-readlineUpgrade php5-opensslUpgrade php53-xmlwriterUpgrade php53-xmlreaderUpgrade php5-domUpgrade php5-pgsqlUpgrade php53-pdoUpgrade php53-zipUpgrade php5-mbstringUpgrade php53-tokenizerUpgrade php5-pspellUpgrade php53-ctypeUpgrade php53-pcntlUpgrade php53-mbstringUpgrade php53-ftpUpgrade php53-socketsUpgrade php5-zipUpgrade php5-xmlwriterUpgrade php53-sysvmsgUpgrade php53-mysqlUpgrade php5-fileinfoUpgrade php5-zlibUpgrade php5-dbaUpgrade php53-ldapUpgrade php53-pspellUpgrade php5-intlUpgrade php5-gdUpgrade php53-wddxUpgrade php53-pgsqlUpgrade php53-bz2Upgrade php5-develUpgrade php5-gettextUpgrade php53-curlUpgrade php5Upgrade php5-posixUpgrade php5-bcmathUpgrade php53-gmpUpgrade php53-dbaUpgrade php53-suhosinUpgrade php53-jsonUpgrade php53-fastcgiUpgrade php5-enchantUpgrade php5-pharUpgrade php53-develUpgrade php53-pearUpgrade php5-mysqlUpgrade apache2-mod_php5Upgrade php53-shmopUpgrade php5-opcacheUpgrade php53-mcryptUpgrade php53-xmlrpcUpgrade php5-sysvshmUpgrade php5-ftpUpgrade php53-opensslUpgrade php5-calendarUpgrade php5-pcntlUpgrade php5-hashUpgrade php53-domUpgrade php5-imapUpgrade php53-bcmathUpgrade php53-gettextUpgrade php53-tidyUpgrade php5-wddx | Aug 22, 2016 | Jul 25, 2016 |
| Ubuntu | — | Upgrade php7.0-fpmUpgrade libapache2-mod-php7.0Upgrade php5-cliUpgrade php7.0-cliUpgrade php7.0-cgiUpgrade libapache2-mod-php5Upgrade php5-cgiUpgrade php5-fpm | Aug 2, 2016 | Jul 25, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub