PHP before 5.3.9 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Loginwindow | — | Upgrade macOS to the latest versionApply OS X security update 2012-002 | Aug 28, 2015 | Dec 29, 2011 |
| Apple Osx Php | — | Upgrade macOS to the latest version | Jul 16, 2012 | Dec 29, 2011 |
| Centos_linux | — | Upgrade php53-develUpgrade php-commonUpgrade php53-ldapUpgrade php-odbcUpgrade php53-cliUpgrade php-snmpUpgrade php-mbstringUpgrade php53-dbaUpgrade php-pearUpgrade php53-commonUpgrade php53-processUpgrade php-xmlrpcUpgrade php53-intlUpgrade php-pgsqlUpgrade php-xmlUpgrade php-domxmlUpgrade php53-mysqlUpgrade php-mysqlUpgrade php53-pgsqlUpgrade php53-bcmathUpgrade php-dbaUpgrade php-cliUpgrade php-tidyUpgrade php53-imapUpgrade php53-xmlUpgrade php53-soapUpgrade php-bcmathUpgrade php-processUpgrade phpUpgrade php-soapUpgrade php53-xmlrpcUpgrade php-develUpgrade php-pspellUpgrade php53-mbstringUpgrade php-gdUpgrade php-ncursesUpgrade php53Upgrade php-recodeUpgrade php-pdoUpgrade php-imapUpgrade php-ldapUpgrade php53-pspellUpgrade php-embeddedUpgrade php53-snmpUpgrade php-enchantUpgrade php53-gdUpgrade php53-pdoUpgrade php-ztsUpgrade php-intlUpgrade php53-odbc | Dec 1, 2016 | Dec 29, 2011 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 11, 2013 |
| Freebsd | — | Upgrade php52Upgrade php5-exifUpgrade php52-exifUpgrade php5 | Dec 10, 2025 | Jan 11, 2012 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Dec 29, 2011 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Dec 29, 2011 |
| Hpux | — | Update hpuxws22APCH32.MOD_PERL2 to the latest versionUpdate hpuxws22APCH32.PHP to the latest versionUpdate hpuxws22TOMCAT.TOMCAT to the latest versionUpdate hpuxws22APCH32.AUTH_LDAP to the latest versionUpdate hpuxws22APCH32.APACHE to the latest versionUpdate hpuxws22APCH32.AUTH_LDAP2 to the latest versionUpdate hpuxws22APCH32.PHP2 to the latest versionUpdate hpuxws22APCH32.APACHE2 to the latest versionUpdate hpuxws22APCH32.WEBPROXY to the latest versionUpdate hpuxws22APCH32.MOD_PERL to the latest versionUpdate hpuxws22APCH32.MOD_JK2 to the latest versionUpdate hpuxws22APCH32.MOD_JK to the latest version | Aug 11, 2017 | Dec 29, 2011 |
| Oracle_linux | — | Upgrade php-pdoUpgrade php53-imapUpgrade php53-gdUpgrade php53-soapUpgrade php-odbcUpgrade php-snmpUpgrade php-xmlUpgrade php-ztsUpgrade php-ldapUpgrade php-commonUpgrade php53-ldapUpgrade php53-processUpgrade php-cliUpgrade php53-mbstringUpgrade php53-develUpgrade php53-commonUpgrade php-bcmathUpgrade php53-pdoUpgrade php-develUpgrade php53-odbcUpgrade php53-mysqlUpgrade php-recodeUpgrade php-enchantUpgrade php53-pgsqlUpgrade php-processUpgrade php-pgsqlUpgrade php-embeddedUpgrade php-intlUpgrade php53-snmpUpgrade phpUpgrade php-ncursesUpgrade php-tidyUpgrade php53-cliUpgrade php53-intlUpgrade php-mysqlUpgrade php-xmlrpcUpgrade php-soapUpgrade php53-dbaUpgrade php53-pspellUpgrade php-gdUpgrade php53-xmlrpcUpgrade php53-bcmathUpgrade php-pspellUpgrade php53-xmlUpgrade php-mbstringUpgrade php-imapUpgrade php53Upgrade php-dba | Oct 16, 2024 | Dec 30, 2011 |
| Php | — | Upgrade to PHP version 5.3.9 | Feb 2, 2012 | Dec 29, 2011 |
| Suse | — | Upgrade php7-ctypeUpgrade php8-sysvshmUpgrade php53-suhosinUpgrade php53-pgsqlUpgrade php8-embedUpgrade php53-sysvmsgUpgrade php53-domUpgrade php8-pharUpgrade php7-mysqlUpgrade php8-socketsUpgrade php53-wddxUpgrade php8-iconvUpgrade php53-sysvsemUpgrade php53-bcmathUpgrade php53-curlUpgrade php53-ftpUpgrade php53-xmlreaderUpgrade php8-ftpUpgrade php53-ldapUpgrade php53-pspellUpgrade php8-pcntlUpgrade php7-pgsqlUpgrade php53-gmpUpgrade php8-bcmathUpgrade php7Upgrade php53-fastcgiUpgrade php8-fpmUpgrade php53-iconvUpgrade php53-imapUpgrade php8-domUpgrade php53-shmopUpgrade php8-shmopUpgrade php8-ffiUpgrade php53-calendarUpgrade php8-snmpUpgrade php53-posixUpgrade php53-bz2Upgrade php7-iconvUpgrade php7-pdoUpgrade php8-fileinfoUpgrade php53-odbcUpgrade php53-soapUpgrade php53-develUpgrade php8-xmlreaderUpgrade php53-tidyUpgrade apache2-mod_php53Upgrade php53-mbstringUpgrade php8-gmpUpgrade php8-fastcgiUpgrade php53-zipUpgrade php8-opensslUpgrade php7-tokenizerUpgrade php7-xmlwriterUpgrade php5-develUpgrade php8-exifUpgrade php8-sodiumUpgrade php8-ldapUpgrade php53-mysqlUpgrade apache2-mod_php7Upgrade php8-sqliteUpgrade php7-sqliteUpgrade php53-gettextUpgrade php53-socketsUpgrade php8-mbstringUpgrade php8-fpm-apacheUpgrade php8-bz2Upgrade php53-sysvshmUpgrade php53-opensslUpgrade php53-pearUpgrade php8-develUpgrade php8-zipUpgrade php8-enchantUpgrade php53-dbaUpgrade php8-posixUpgrade php53-mcryptUpgrade php53-xmlrpcUpgrade php8-ctypeUpgrade php53-snmpUpgrade php8-pdoUpgrade php8-sysvmsgUpgrade php7-xmlreaderUpgrade php7-jsonUpgrade php8-gdUpgrade apache2-mod_php8Upgrade php8-tokenizerUpgrade php8-intlUpgrade php8Upgrade php53-intlUpgrade php53-pdoUpgrade php53-pcntlUpgrade php8-opcacheUpgrade php8-tidyUpgrade php8-curlUpgrade php8-calendarUpgrade php53-xslUpgrade php8-soapUpgrade php53-tokenizerUpgrade php7-domUpgrade php8-dbaUpgrade php7-develUpgrade php8-odbcUpgrade php8-pgsqlUpgrade php8-zlibUpgrade php53-xmlwriterUpgrade php53-exifUpgrade php8-gettextUpgrade php53-zlibUpgrade php53-fileinfoUpgrade php8-sysvsemUpgrade php8-cliUpgrade php8-xmlwriterUpgrade php8-mysqlUpgrade php53-sqliteUpgrade php53Upgrade php8-xslUpgrade php53-gdUpgrade php53-ctypeUpgrade php53-readlineUpgrade php8-readlineUpgrade php72-develUpgrade php53-json | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade php5-cliUpgrade libapache2-mod-php5Upgrade php5-commonUpgrade php5-cgiUpgrade php5-xslUpgrade php5 | Nov 8, 2024 | Dec 30, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub