Vulnerability Name:

CVE-2018-10547

Assigned:2018-04-26
Published:2018-04-26
Updated:2018-07-06
Summary:An issue was discovered in ext/phar/phar_object.c in PHP before 5.6.36, 7.0.x before 7.0.30, 7.1.x before 7.1.17, and 7.2.x before 7.2.5. There is Reflected XSS on the PHAR 403 and 404 error pages via request data of a request for a .phar file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2018-5712.
CVSS v3 Severity:6.1 Medium (CVSS v3 Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
5.8 Medium (Temporal CVSS v3 Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): Low
Integrity (I): Low
Availibility (A): None
6.1 Medium (CCN CVSS v3 Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
5.8 Medium (CCN Temporal CVSS v3 Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): Low
Integrity (I): Low
Availibility (A): None
CVSS v2 Severity:4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Medium
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): Partial
Availibility (A): None
5.5 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:N)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Athentication (Au): Single_Instance
Impact Metrics:Confidentiality (C): Partial
Integrity (I): Partial
Availibility (A): None
Vulnerability Type:CWE-79
References:Source: CONFIRM
Type: VENDOR_ADVISORY
http://php.net/ChangeLog-5.php

Source: CONFIRM
Type: VENDOR_ADVISORY
http://php.net/ChangeLog-7.php

Source: SECTRACK
Type: VENDOR_ADVISORY
1040807

Source: CONFIRM
Type: VENDOR_ADVISORY
https://bugs.php.net/bug.php?id=76129

Source: XF
Type: UNKNOWN
php-cve201810547-xss(142566)

Source: MLIST
Type: VENDOR_ADVISORY
[debian-lts-announce] 20180509 [SECURITY] [DLA 1373-1] php5 security update

Source: MLIST
Type: UNKNOWN
[debian-lts-announce] 20180626 [SECURITY] [DLA 1397-1] php5 security update

Source: CONFIRM
Type: UNKNOWN
https://security.netapp.com/advisory/ntap-20180607-0003/

Source: UBUNTU
Type: VENDOR_ADVISORY
USN-3646-1

Source: UBUNTU
Type: VENDOR_ADVISORY
USN-3646-2

Source: DEBIAN
Type: UNKNOWN
DSA-4240

Vulnerable Configuration:Configuration 1:
  • cpe:/a:php:php:-:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:1.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:2.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:2.0b10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:3.0.18:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0:beta1:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0:beta2:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0:beta3:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0:beta4:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0:beta_4_patch1:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.0.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.1.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.1.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.1.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.1.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.2.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.2.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.2.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.2.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.2.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.2.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.3.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:4.4.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:beta1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:beta2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:beta3:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:beta4:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:rc2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.0:rc3:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.0.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.1.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.2.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.18:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.19:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.20:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.21:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.22:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.23:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.24:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.25:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.26:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.27:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.28:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.3.29:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.12:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.12:rc2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.13:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.14:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.15:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.16:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.18:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.19:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.20:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.21:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.22:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.23:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.24:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.25:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.26:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.27:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.28:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.29:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.30:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.31:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.32:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.33:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.34:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.35:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.36:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.37:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.38:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.39:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.40:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.41:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.42:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.43:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.44:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.4.45:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:alpha1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:alpha2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:alpha3:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:alpha4:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:alpha5:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:alpha6:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:beta1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:beta2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:beta3:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:beta4:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:rc1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.0:rc2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.18:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.19:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.20:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.21:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.22:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.23:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.24:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.25:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.26:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.27:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.28:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.29:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.30:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.31:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.32:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.33:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.34:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.35:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.36:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.37:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.5.38:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:alpha1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:alpha2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:alpha3:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:alpha4:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:alpha5:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:beta1:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:beta2:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:beta3:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.0:beta4:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.18:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.19:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.20:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.21:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.22:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.23:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.24:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.25:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.26:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.27:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.28:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.29:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.30:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.31:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:5.6.32:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.13:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.14:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.15:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.16:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.17:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.18:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.19:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.20:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.21:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.22:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.23:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.24:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.25:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0.26:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.1:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.2:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.3:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.4:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.6:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.7:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.8:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.9:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.10:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.11:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.1.12:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.2.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.2.1:*:*:*:*:*:*:*

  • Configuration 2:
  • cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~:*:*:*:*:*
  • OR cpe:/o:canonical:ubuntu_linux:16.04::~~lts~~~:*:*:*:*:*
  • OR cpe:/o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
  • OR cpe:/o:canonical:ubuntu_linux:18.04::~~lts~~~:*:*:*:*:*
  • OR cpe:/o:debian:debian_linux:7.0:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/a:php:php:5:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:7.0:*:*:*:*:*:*:*
  • OR cpe:/a:php:php:6.0:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    Oval Definitions
    Definition IDClassTitleLast Modified
    oval:org.opensuse.security:def:201810547
    V
    CVE-2018-10547
    2018-08-15
    oval:com.ubuntu.artful:def:201810547000
    V
    CVE-2018-10547 on Ubuntu 17.10 (artful) - medium.
    2018-04-29
    oval:com.ubuntu.xenial:def:201810547000
    V
    CVE-2018-10547 on Ubuntu 16.04 LTS (xenial) - medium.
    2018-04-29
    oval:com.ubuntu.trusty:def:201810547000
    V
    CVE-2018-10547 on Ubuntu 14.04 LTS (trusty) - medium.
    2018-04-29
    BACK
    php php -
    php php 1.0
    php php 2.0
    php php 2.0b10
    php php 3.0
    php php 3.0.1
    php php 3.0.2
    php php 3.0.3
    php php 3.0.4
    php php 3.0.5
    php php 3.0.6
    php php 3.0.7
    php php 3.0.8
    php php 3.0.9
    php php 3.0.10
    php php 3.0.11
    php php 3.0.12
    php php 3.0.13
    php php 3.0.14
    php php 3.0.15
    php php 3.0.16
    php php 3.0.17
    php php 3.0.18
    php php 4.0
    php php 4.0 beta1
    php php 4.0 beta2
    php php 4.0 beta3
    php php 4.0 beta4
    php php 4.0 beta_4_patch1
    php php 4.0.0
    php php 4.0.1
    php php 4.0.2
    php php 4.0.3
    php php 4.0.4
    php php 4.0.5
    php php 4.0.6
    php php 4.0.7
    php php 4.1.0
    php php 4.1.1
    php php 4.1.2
    php php 4.1.3
    php php 4.2
    php php 4.2.0
    php php 4.2.1
    php php 4.2.2
    php php 4.2.3
    php php 4.2.4
    php php 4.3
    php php 4.3.0
    php php 4.3.1
    php php 4.3.2
    php php 4.3.3
    php php 4.3.4
    php php 4.3.5
    php php 4.3.6
    php php 4.3.7
    php php 4.3.8
    php php 4.3.9
    php php 4.3.10
    php php 4.3.11
    php php 4.4.0
    php php 4.4.1
    php php 4.4.2
    php php 4.4.3
    php php 4.4.4
    php php 4.4.5
    php php 4.4.6
    php php 4.4.7
    php php 4.4.8
    php php 4.4.9
    php php 5.0.0
    php php 5.0.0 beta1
    php php 5.0.0 beta2
    php php 5.0.0 beta3
    php php 5.0.0 beta4
    php php 5.0.0 rc1
    php php 5.0.0 rc2
    php php 5.0.0 rc3
    php php 5.0.1
    php php 5.0.2
    php php 5.0.3
    php php 5.0.4
    php php 5.0.5
    php php 5.1
    php php 5.1.0
    php php 5.1.1
    php php 5.1.2
    php php 5.1.3
    php php 5.1.4
    php php 5.1.5
    php php 5.1.6
    php php 5.2.0
    php php 5.2.1
    php php 5.2.2
    php php 5.2.3
    php php 5.2.4
    php php 5.2.5
    php php 5.2.6
    php php 5.2.7
    php php 5.2.8
    php php 5.2.9
    php php 5.2.10
    php php 5.2.11
    php php 5.2.12
    php php 5.2.13
    php php 5.2.14
    php php 5.2.15
    php php 5.2.16
    php php 5.2.17
    php php 5.3.0
    php php 5.3.1
    php php 5.3.2
    php php 5.3.3
    php php 5.3.4
    php php 5.3.5
    php php 5.3.6
    php php 5.3.7
    php php 5.3.8
    php php 5.3.9
    php php 5.3.10
    php php 5.3.11
    php php 5.3.12
    php php 5.3.13
    php php 5.3.14
    php php 5.3.15
    php php 5.3.16
    php php 5.3.17
    php php 5.3.18
    php php 5.3.19
    php php 5.3.20
    php php 5.3.21
    php php 5.3.22
    php php 5.3.23
    php php 5.3.24
    php php 5.3.25
    php php 5.3.26
    php php 5.3.27
    php php 5.3.28
    php php 5.3.29
    php php 5.4.0
    php php 5.4.1
    php php 5.4.2
    php php 5.4.3
    php php 5.4.4
    php php 5.4.5
    php php 5.4.6
    php php 5.4.7
    php php 5.4.8
    php php 5.4.9
    php php 5.4.10
    php php 5.4.11
    php php 5.4.12
    php php 5.4.12 rc1
    php php 5.4.12 rc2
    php php 5.4.13
    php php 5.4.13 rc1
    php php 5.4.14
    php php 5.4.14 rc1
    php php 5.4.15
    php php 5.4.15 rc1
    php php 5.4.16
    php php 5.4.16 rc1
    php php 5.4.17
    php php 5.4.18
    php php 5.4.19
    php php 5.4.20
    php php 5.4.21
    php php 5.4.22
    php php 5.4.23
    php php 5.4.24
    php php 5.4.25
    php php 5.4.26
    php php 5.4.27
    php php 5.4.28
    php php 5.4.29
    php php 5.4.30
    php php 5.4.31
    php php 5.4.32
    php php 5.4.33
    php php 5.4.34
    php php 5.4.35
    php php 5.4.36
    php php 5.4.37
    php php 5.4.38
    php php 5.4.39
    php php 5.4.40
    php php 5.4.41
    php php 5.4.42
    php php 5.4.43
    php php 5.4.44
    php php 5.4.45
    php php 5.5.0
    php php 5.5.0 alpha1
    php php 5.5.0 alpha2
    php php 5.5.0 alpha3
    php php 5.5.0 alpha4
    php php 5.5.0 alpha5
    php php 5.5.0 alpha6
    php php 5.5.0 beta1
    php php 5.5.0 beta2
    php php 5.5.0 beta3
    php php 5.5.0 beta4
    php php 5.5.0 rc1
    php php 5.5.0 rc2
    php php 5.5.1
    php php 5.5.2
    php php 5.5.3
    php php 5.5.4
    php php 5.5.5
    php php 5.5.6
    php php 5.5.7
    php php 5.5.8
    php php 5.5.9
    php php 5.5.10
    php php 5.5.11
    php php 5.5.12
    php php 5.5.13
    php php 5.5.14
    php php 5.5.15
    php php 5.5.16
    php php 5.5.17
    php php 5.5.18
    php php 5.5.19
    php php 5.5.20
    php php 5.5.21
    php php 5.5.22
    php php 5.5.23
    php php 5.5.24
    php php 5.5.25
    php php 5.5.26
    php php 5.5.27
    php php 5.5.28
    php php 5.5.29
    php php 5.5.30
    php php 5.5.31
    php php 5.5.32
    php php 5.5.33
    php php 5.5.34
    php php 5.5.35
    php php 5.5.36
    php php 5.5.37
    php php 5.5.38
    php php 5.6.0
    php php 5.6.0 alpha1
    php php 5.6.0 alpha2
    php php 5.6.0 alpha3
    php php 5.6.0 alpha4
    php php 5.6.0 alpha5
    php php 5.6.0 beta1
    php php 5.6.0 beta2
    php php 5.6.0 beta3
    php php 5.6.0 beta4
    php php 5.6.1
    php php 5.6.2
    php php 5.6.3
    php php 5.6.4
    php php 5.6.5
    php php 5.6.6
    php php 5.6.7
    php php 5.6.8
    php php 5.6.9
    php php 5.6.10
    php php 5.6.11
    php php 5.6.12
    php php 5.6.13
    php php 5.6.14
    php php 5.6.15
    php php 5.6.16
    php php 5.6.17
    php php 5.6.18
    php php 5.6.19
    php php 5.6.20
    php php 5.6.21
    php php 5.6.22
    php php 5.6.23
    php php 5.6.24
    php php 5.6.25
    php php 5.6.26
    php php 5.6.27
    php php 5.6.28
    php php 5.6.29
    php php 5.6.30
    php php 5.6.31
    php php 5.6.32
    php php 7.0.0
    php php 7.0.1
    php php 7.0.2
    php php 7.0.3
    php php 7.0.4
    php php 7.0.5
    php php 7.0.6
    php php 7.0.7
    php php 7.0.8
    php php 7.0.9
    php php 7.0.10
    php php 7.0.11
    php php 7.0.12
    php php 7.0.13
    php php 7.0.14
    php php 7.0.15
    php php 7.0.16
    php php 7.0.17
    php php 7.0.18
    php php 7.0.19
    php php 7.0.20
    php php 7.0.21
    php php 7.0.22
    php php 7.0.23
    php php 7.0.24
    php php 7.0.25
    php php 7.0.26
    php php 7.1.0
    php php 7.1.1
    php php 7.1.2
    php php 7.1.3
    php php 7.1.4
    php php 7.1.5
    php php 7.1.6
    php php 7.1.7
    php php 7.1.8
    php php 7.1.9
    php php 7.1.10
    php php 7.1.11
    php php 7.1.12
    php php 7.2.0
    php php 7.2.1
    canonical ubuntu linux 14.04
    canonical ubuntu linux 16.04
    canonical ubuntu linux 17.10
    canonical ubuntu linux 18.04
    debian debian linux 7.0
    php php 5
    php php 7.0
    php php 6.0