Записи phpseclib
9 опубликованных записей вендора phpseclib.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-208 Observable Timing Discrepancy2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-834 Excessive Iteration1
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-436 Interpretation Conflict1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2026-32935Эксплойта нет | phpseclib's AES-CBC unpadding susceptible to padding oracle timing attackphpseclib · phpseclib · CWE-208 | Высокая8,2 | — | 0,4 % | 19 мар. 2026 г. |
30Наблюдать | CVE-2021-30130Эксплойта нет | phpseclib before 2.0.31 and 3.x before 3.0.7 mishandles RSA PKCS#1 v1.5 signature verification.phpseclib · phpseclib · CWE-347 | Высокая7,5 | — | 1,1 % | 6 апр. 2021 г. |
30Наблюдать | CVE-2023-27560Эксплойта нет | Math/PrimeField.php in phpseclib 3.x before 3.0.19 has an infinite loop with composite primefields.phpseclib · phpseclib · CWE-835 | Высокая7,5 | — | 0,8 % | 3 мар. 2023 г. |
30Наблюдать | CVE-2023-49316Эксплойта нет | In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.phpseclib · phpseclib · CWE-834 | Высокая7,5 | — | 0,8 % | 27 нояб. 2023 г. |
30Наблюдать | CVE-2024-27354Эксплойта нет | An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.phpseclib · phpseclib · CWE-400 | Высокая7,5 | — | 0,6 % | 1 мар. 2024 г. |
30Наблюдать | CVE-2024-27355Эксплойта нет | An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.phpseclib · phpseclib · CWE-400 | Высокая7,5 | — | 0,6 % | 1 мар. 2024 г. |
30Наблюдать | CVE-2023-52892Эксплойта нет | In phpseclib before 1.0.22, 2.x before 2.0.46, and 3.x before 3.0.33, some characters in Subject Alternative Name fields in TLS certificatesphpseclib · phpseclib · CWE-436 | Высокая7,5 | — | 0,4 % | 27 июн. 2024 г. |
23Наблюдать | CVE-2026-55599Эксплойта нет | phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Accessphpseclib · phpseclib · CWE-918 | Средняя5,8 | — | 0,2 % | 22 июн. 2026 г. |
14Наблюдать | CVE-2026-40194Эксплойта нет | phpseclib has a variable-time HMAC comparison in SSH2::get_binary_packet() using != instead of hash_equals()phpseclib · phpseclib · CWE-208 | Низкая3,7 | — | 0,4 % | 10 апр. 2026 г. |
- CVE-2026-3293532Наблюдать
phpseclib's AES-CBC unpadding susceptible to padding oracle timing attack
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %phpseclib · phpseclib19 мар. 2026 г.
- CVE-2021-3013030Наблюдать
phpseclib before 2.0.31 and 3.x before 3.0.7 mishandles RSA PKCS#1 v1.5 signature verification.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpseclib · phpseclib6 апр. 2021 г.
- CVE-2023-2756030Наблюдать
Math/PrimeField.php in phpseclib 3.x before 3.0.19 has an infinite loop with composite primefields.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpseclib · phpseclib3 мар. 2023 г.
- CVE-2023-4931630Наблюдать
In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpseclib · phpseclib27 нояб. 2023 г.
- CVE-2024-2735430Наблюдать
An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpseclib · phpseclib1 мар. 2024 г.
- CVE-2024-2735530Наблюдать
An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpseclib · phpseclib1 мар. 2024 г.
- CVE-2023-5289230Наблюдать
In phpseclib before 1.0.22, 2.x before 2.0.46, and 3.x before 3.0.33, some characters in Subject Alternative Name fields in TLS certificates
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %phpseclib · phpseclib27 июн. 2024 г.
- CVE-2026-5559923Наблюдать
phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Access
СредняяCVSS 5,8Эксплойта нетEPSS 0 %phpseclib · phpseclib22 июн. 2026 г.
- CVE-2026-4019414Наблюдать
phpseclib has a variable-time HMAC comparison in SSH2::get_binary_packet() using != instead of hash_equals()
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %phpseclib · phpseclib10 апр. 2026 г.