Vulnerability Database

290,919

Total vulnerabilities in the database

CVE-2014-9427

sapi/cgi/cgi_main.c in the CGI component in PHP through 5.4.36, 5.5.x through 5.5.20, and 5.6.x through 5.6.4, when mmap is used to read a .php file, does not properly consider the mapping's length during processing of an invalid file that begins with a # character and lacks a newline character, which causes an out-of-bounds read and might (1) allow remote attackers to obtain sensitive information from php-cgi process memory by leveraging the ability to upload a .php file or (2) trigger unexpected code execution if a valid PHP script is present in memory locations adjacent to the mapping.

  • Published: Jan 3, 2015
  • Updated: Apr 13, 2023
  • CVE: CVE-2014-9427
  • Severity: High
  • Exploit:

CVSS v2:

  • Severity: High
  • Score: 7.5
  • AV:N/AC:L/Au:N/C:P/I:P/A:P

CWEs:

Software From Fixed in
php / php 5.5.0-alpha1 5.5.0-alpha1.x
php / php 5.6.0-alpha5 5.6.0-alpha5.x
php / php 4.3.9 4.3.9.x
php / php 4.4.9 4.4.9.x
php / php 3.0 3.0.x
php / php 5.5.0-alpha3 5.5.0-alpha3.x
php / php 5.2.9 5.2.9.x
php / php 4.0-beta1 4.0-beta1.x
php / php 3.0.5 3.0.5.x
php / php 3.0.11 3.0.11.x
php / php 5.4.12-rc1 5.4.12-rc1.x
php / php 5.3.10 5.3.10.x
php / php 5.3.27 5.3.27.x
php / php 5.1.5 5.1.5.x
php / php 5.5.19 5.5.19.x
php / php 5.4.15-rc1 5.4.15-rc1.x
php / php 5.5.0-beta3 5.5.0-beta3.x
php / php 5.3.6 5.3.6.x
php / php 5.4.12 5.4.12.x
php / php 5.3.9 5.3.9.x
php / php 5.1.2 5.1.2.x
php / php 4.0-beta4 4.0-beta4.x
php / php 5.3.1 5.3.1.x
php / php 4.2.0 4.2.0.x
php / php 5.5.0 5.5.0.x
php / php 5.1.1 5.1.1.x
php / php 5.6.0-beta2 5.6.0-beta2.x
php / php 3.0.1 3.0.1.x
php / php 5.6.0-beta1 5.6.0-beta1.x
php / php 5.3.18 5.3.18.x
php / php 5.4.19 5.4.19.x
php / php 5.2.14 5.2.14.x
php / php 3.0.2 3.0.2.x
php / php 4.4.4 4.4.4.x
php / php 5.0.0-beta1 5.0.0-beta1.x
php / php 4.1.0 4.1.0.x
php / php 5.1.6 5.1.6.x
php / php 5.2.16 5.2.16.x
php / php 5.5.1 5.5.1.x
php / php 5.3.24 5.3.24.x
php / php 4.3.4 4.3.4.x
php / php 4.0.4 4.0.4.x
php / php 4.3.0 4.3.0.x
php / php 4.0.5 4.0.5.x
php / php 5.3.15 5.3.15.x
php / php 5.3.8 5.3.8.x
php / php 5.5.5 5.5.5.x
php / php 5.2.7 5.2.7.x
php / php 5.4.34 5.4.34.x
php / php 5.2.2 5.2.2.x
php / php 5.6.4 5.6.4.x
php / php 3.0.8 3.0.8.x
php / php 5.0.5 5.0.5.x
php / php 4.3.6 4.3.6.x
php / php 3.0.13 3.0.13.x
php / php 5.4.14 5.4.14.x
php / php 5.6.0-alpha3 5.6.0-alpha3.x
php / php 5.0.1 5.0.1.x
php / php 5.1.4 5.1.4.x
php / php 5.5.14 5.5.14.x
php / php 5.3.14 5.3.14.x
php / php 5.4.17 5.4.17.x
php / php 5.4.14-rc1 5.4.14-rc1.x
php / php 5.2.5 5.2.5.x
php / php 5.3.25 5.3.25.x
php / php 4.3.7 4.3.7.x
php / php 5.5.7 5.5.7.x
php / php 5.0.4 5.0.4.x
php / php 5.5.0-beta1 5.5.0-beta1.x
php / php 4.2.2 4.2.2.x
php / php 5.6.2 5.6.2.x
php / php 5.4.12-rc2 5.4.12-rc2.x
php / php 4.4.2 4.4.2.x
php / php 5.4.35 5.4.35.x
php / php 5.2.12 5.2.12.x
php / php 3.0.7 3.0.7.x
php / php 4.3.2 4.3.2.x
php / php 5.3.20 5.3.20.x
php / php 5.4.22 5.4.22.x
php / php 4.3.11 4.3.11.x
php / php 4.0.0 4.0.0.x
php / php 5.4.11 5.4.11.x
php / php 3.0.6 3.0.6.x
php / php 5.5.12 5.5.12.x
php / php 3.0.17 3.0.17.x
php / php 4.0.7 4.0.7.x
php / php 5.3.21 5.3.21.x
php / php 5.4.10 5.4.10.x
php / php 5.6.0-beta3 5.6.0-beta3.x
php / php 4.0.2 4.0.2.x
php / php 5.5.6 5.5.6.x
php / php 5.3.22 5.3.22.x
php / php 5.4.2 5.4.2.x
php / php 4.3.3 4.3.3.x
php / php 5.5.0-rc1 5.5.0-rc1.x
php / php 2.0 2.0.x
php / php 5.5.0-beta4 5.5.0-beta4.x
php / php 5.5.3 5.5.3.x
php / php 4.1.1 4.1.1.x
php / php 5.3.12 5.3.12.x
php / php 3.0.15 3.0.15.x
php / php 3.0.16 3.0.16.x
php / php 5.4.27 5.4.27.x
php / php 5.2.11 5.2.11.x
php / php 5.2.6 5.2.6.x
php / php 5.5.8 5.5.8.x
php / php 5.6.0-beta4 5.6.0-beta4.x
php / php 5.4.16-rc1 5.4.16-rc1.x
php / php 5.4.28 5.4.28.x
php / php 5.4.21 5.4.21.x
php / php 5.2.17 5.2.17.x
php / php 5.3.0 5.3.0.x
php / php 4.4.3 4.4.3.x
php / php 5.0.0-rc2 5.0.0-rc2.x
php / php 5.2.3 5.2.3.x
php / php 5.3.3 5.3.3.x
php / php 5.0.3 5.0.3.x
php / php 5.4.36 5.4.36.x
php / php 5.4.26 5.4.26.x
php / php 5.5.0-alpha6 5.5.0-alpha6.x
php / php 5.3.23 5.3.23.x
php / php 5.5.0-beta2 5.5.0-beta2.x
php / php 3.0.10 3.0.10.x
php / php 5.3.7 5.3.7.x
php / php 3.0.4 3.0.4.x
php / php 4.2.3 4.2.3.x
php / php 5.1.0 5.1.0.x
php / php 4.4.5 4.4.5.x
php / php 5.5.11 5.5.11.x
php / php 5.2.13 5.2.13.x
php / php 5.5.13 5.5.13.x
php / php 5.0.0-rc3 5.0.0-rc3.x
php / php 5.6.0-alpha2 5.6.0-alpha2.x
php / php 4.0-beta2 4.0-beta2.x
php / php 5.5.4 5.5.4.x
php / php 5.4.24 5.4.24.x
php / php 2.0b10 2.0b10.x
php / php 5.4.23 5.4.23.x
php / php 4.4.8 4.4.8.x
php / php 5.4.30 5.4.30.x
php / php 4.0.6 4.0.6.x
php / php 5.2.0 5.2.0.x
php / php 5.2.4 5.2.4.x
php / php 5.3.11 5.3.11.x
php / php 4.1.2 4.1.2.x
php / php 5.4.13 5.4.13.x
php / php 5.5.0-alpha4 5.5.0-alpha4.x
php / php 5.0.0-beta3 5.0.0-beta3.x
php / php 5.3.17 5.3.17.x
php / php 5.4.29 5.4.29.x
php / php 5.4.0 5.4.0.x
php / php 5.3.2 5.3.2.x
php / php 5.4.3 5.4.3.x
php / php 5.3.4 5.3.4.x
php / php 5.3.16 5.3.16.x
php / php 4.3.1 4.3.1.x
php / php 5.1.3 5.1.3.x
php / php 3.0.18 3.0.18.x
php / php 4.0-beta_4_patch1 4.0-beta_4_patch1.x
php / php 5.6.0-alpha1 5.6.0-alpha1.x
php / php 4.4.0 4.4.0.x
php / php 5.2.10 5.2.10.x
php / php 4.3.10 4.3.10.x
php / php 5.4.18 5.4.18.x
php / php 4.2.1 4.2.1.x
php / php 5.0.0-rc1 5.0.0-rc1.x
php / php 5.5.10 5.5.10.x
php / php 5.6.3 5.6.3.x
php / php 4.0.1 4.0.1.x
php / php 1.0 1.0.x
php / php 5.3.26 5.3.26.x
php / php 5.0.2 5.0.2.x
php / php 5.5.0-alpha5 5.5.0-alpha5.x
php / php 4.4.6 4.4.6.x
php / php 3.0.12 3.0.12.x
php / php 5.4.1 5.4.1.x
php / php 5.2.15 5.2.15.x
php / php 5.3.5 5.3.5.x
php / php 4.4.1 4.4.1.x
php / php 4.0-beta3 4.0-beta3.x
php / php 5.2.1 5.2.1.x
php / php 5.4.13-rc1 5.4.13-rc1.x
php / php 5.3.13 5.3.13.x
php / php 4.0.3 4.0.3.x
php / php 5.5.18 5.5.18.x
php / php 3.0.14 3.0.14.x
php / php 5.4.20 5.4.20.x
php / php 3.0.9 3.0.9.x
php / php 5.5.0-alpha2 5.5.0-alpha2.x
php / php 3.0.3 3.0.3.x
php / php 5.0.0-beta4 5.0.0-beta4.x
php / php 5.3.28 5.3.28.x
php / php 5.0.0 5.0.0.x
php / php 5.4.25 5.4.25.x
php / php 5.3.19 5.3.19.x
php / php 4.3.8 4.3.8.x
php / php 4.3.5 4.3.5.x
php / php 5.5.20 5.5.20.x
php / php 5.6.0-alpha4 5.6.0-alpha4.x
php / php 5.5.2 5.5.2.x
php / php 5.0.0-beta2 5.0.0-beta2.x
php / php 5.2.8 5.2.8.x
php / php 5.5.0-rc2 5.5.0-rc2.x
php / php 5.5.9 5.5.9.x
php / php 4.4.7 4.4.7.x