Host

95.78.236.50

Tags: End-of-life software

As of our latest check on 2026-08-13, 95.78.236.50 (JSC "ER-Telecom Holding", AS42683, Russia) had 3 open ports (22, 80, 443) and 70 known CVEs, 1 known to be exploited.

Known CVEs on this host

3open ports
0names pointing here
70known CVEs
1known exploited

Open ports and CVEs as of our latest check of this host, 2026-08-13.

CVEs by severity: CRITICAL 10 HIGH 32 MEDIUM 21 LOW 7

A match is an indication, not proof: it is based on the software version a service reported, and fixes are often backported without changing the version. See the list

Not counted: 5 possible, version too vague to tell (php 5.4.16). See them

Not counted: 312 on a distribution build — the fix may be backported (php 5.4.16, http_server 2.4.6, openssh 7.4, openssl 1.0.2k). See them

Not counted: 7 only affect another platform (http_server 2.4.6, php 5.4.16). See them

Network
JSC "ER-Telecom Holding" AS42683
Open ports
22, 80, 443 · at our latest check, 2026-08-13
Location
Russia RU
Hostname
orentsp.ru · reverse DNS, checked 2026-10-04
Route
95.78.224.0/19 · announced by JSC "ER-Telecom Holding" AS42683 no RPKI authorisation
Organisation
JSC "ER-Telecom Holding"
Registry network
ERTH-OREN-95-78-224 · 95.78.224.0 - 95.78.255.255 · RIPE
Abuse contact
[email protected] · for ERTH-OREN-95-78-224
First seen
2026-08-13 19:59 UTC
Last seen alive
2026-08-13 20:02 UTC
Hosted domains
No host name points here

Reputation

Not a Tor relay, not a VPN or privacy relay address, and not on a current public blocklist.

Services (3)

22/tcp SSH OpenSSH_7.4 19 CVEs first 2026-08-13 · last 2026-08-13
Server
SSH-2.0-OpenSSH_7.4
Host key
ssh-ed25519 526b32be7a311f49…
Raw response
SSH-2.0-OpenSSH_7.4
80/tcp HTTP Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16 51 CVEs first 2026-08-13 · last 2026-08-13
Status
301 Moved Permanently
Title
301 Moved Permanently
Server
Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16
Raw response
HTTP/1.1 301 Moved Permanently
Date: Thu, 13 Aug 2026 19:52:20 GMT
Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16
Location: https://95.78.236.50/
Content-Length: 229
Content-Type: text/html; charset=iso-8859-1

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>301 Moved Permanently</title>
</head><body>
<h1>Moved Permanently</h1>
<p>The document has moved <a href="https://95.78.236.50/">here</a>.</p>
</body></html>
443/tcp TLS first 2026-08-13 · last 2026-08-13
TLS
TLSv1.2
Certificate for
orentsp.ru
Issued by
YR1
Valid
2026-07-18 → 2026-10-16
Raw response
HTTP/1.1 400 Bad Request
Date: Thu, 13 Aug 2026 19:52:20 GMT
Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.4.16
Content-Length: 362
Connection: close
Content-Type: text/html; charset=iso-8859-1

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Reason: You're speaking plain HTTP to an SSL-enabled server port.<br />
 Instead use the HTTPS scheme to access this URL, please.<br />
</p>
</body></html>

Vulnerabilities

Distribution build — the fix may be backported (312)

These CVEs were matched on software built by an operating-system distribution whose package revision the service does not show. Distributions often fix a flaw without changing the upstream version number, so whether this build is affected cannot be told from its version. They are not counted. 1 of them is known to be exploited.

CVEs by severity: CRITICAL 73 HIGH 118 MEDIUM 114 LOW 7

CVESoftware
CVE-2021-40438 CRITICAL 9.0 known exploited http_server 2.4.6 · port 80
CVE-2015-0235 HIGH 10.0 php 5.4.16 · port 80
CVE-2015-4116 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-4599 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-4600 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-4601 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-4602 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-4603 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-4643 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-5589 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-6834 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-6835 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-8835 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2015-8876 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-2554 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-3141 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4537 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4538 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4539 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4540 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4541 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4542 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-4543 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-5768 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-5769 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-5770 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-5771 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-5772 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-5773 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-6288 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-6290 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-6291 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-6294 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-6295 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-6296 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7124 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7126 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7127 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7129 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7411 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7413 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7414 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-7417 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-9137 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-9138 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2016-9935 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2017-12933 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2017-3167 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2017-7679 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2017-8923 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2017-9224 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2017-9225 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2017-9226 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2018-1312 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2018-7584 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2019-9020 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2019-9021 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2019-9023 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2019-9641 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2021-26691 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2021-39275 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2021-44790 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2022-22720 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2022-23943 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2022-31813 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2023-25690 CRITICAL 9.8 http_server 2.4.6 · port 80
CVE-2023-38408 CRITICAL 9.8 openssh 7.4 · port 22
CVE-2016-1903 CRITICAL 9.1 php 5.4.16 · port 80
CVE-2016-5114 CRITICAL 9.1 php 5.4.16 · port 80
CVE-2017-11147 CRITICAL 9.1 php 5.4.16 · port 80
CVE-2017-9788 CRITICAL 9.1 http_server 2.4.6 · port 80
CVE-2022-22721 CRITICAL 9.1 http_server 2.4.6 · port 80
CVE-2022-28615 CRITICAL 9.1 http_server 2.4.6 · port 80
CVE-2022-36760 CRITICAL 9.0 http_server 2.4.6 · port 80
CVE-2016-4342 HIGH 8.8 php 5.4.16 · port 80
CVE-2016-4343 HIGH 8.8 php 5.4.16 · port 80
CVE-2016-6297 HIGH 8.8 php 5.4.16 · port 80
CVE-2018-10549 HIGH 8.8 php 5.4.16 · port 80
CVE-2018-19520 HIGH 8.8 php 5.4.16 · port 80
CVE-2019-6977 HIGH 8.8 php 5.4.16 · port 80
CVE-2016-5093 HIGH 8.6 php 5.4.16 · port 80
CVE-2016-5094 HIGH 8.6 php 5.4.16 · port 80
CVE-2016-5095 HIGH 8.6 php 5.4.16 · port 80
CVE-2016-5096 HIGH 8.6 php 5.4.16 · port 80
CVE-2016-3142 HIGH 8.2 php 5.4.16 · port 80
CVE-2016-5387 HIGH 8.1 http_server 2.4.6 · port 80
CVE-2016-6174 HIGH 8.1 php 5.4.16 · port 80
CVE-2016-7412 HIGH 8.1 php 5.4.16 · port 80
CVE-2017-15715 HIGH 8.1 http_server 2.4.6 · port 80
CVE-2015-2325 HIGH 7.8 php 5.4.16 · port 80
CVE-2016-5399 HIGH 7.8 php 5.4.16 · port 80
CVE-2016-6289 HIGH 7.8 php 5.4.16 · port 80
CVE-2017-11628 HIGH 7.8 php 5.4.16 · port 80
CVE-2006-20001 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2013-3735 HIGH 7.5 php 5.4.16 · port 80
CVE-2013-6420 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-0236 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-3515 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-3669 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-8142 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-9425 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-9653 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-9705 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-0231 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-0273 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-1351 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-2301 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-2331 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-2787 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-3307 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-3329 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-3414 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-3415 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-3416 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4022 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4025 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4026 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4147 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4604 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4605 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-4644 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-6833 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-6837 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-6838 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-8867 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-8873 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-8874 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-8877 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-8879 HIGH 7.5 php 5.4.16 · port 80
CVE-2015-8994 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-0736 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2016-10158 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-10159 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-10161 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-10397 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-10712 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-2161 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2016-4070 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7125 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7130 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7131 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7132 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7416 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7418 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-8743 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2016-9934 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-11142 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-11143 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-11144 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-11145 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-15710 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2017-16642 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-7963 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-9229 HIGH 7.5 php 5.4.16 · port 80
CVE-2017-9798 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2018-0732 HIGH 7.5 openssl 1.0.2k · port 80
CVE-2018-10546 HIGH 7.5 php 5.4.16 · port 80
CVE-2018-10548 HIGH 7.5 php 5.4.16 · port 80
CVE-2018-1303 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2018-14883 HIGH 7.5 php 5.4.16 · port 80
CVE-2018-15132 HIGH 7.5 php 5.4.16 · port 80
CVE-2018-17199 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2018-19395 HIGH 7.5 php 5.4.16 · port 80
CVE-2018-19396 HIGH 7.5 php 5.4.16 · port 80
CVE-2018-20783 HIGH 7.5 php 5.4.16 · port 80
CVE-2019-0217 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2019-9024 HIGH 7.5 php 5.4.16 · port 80
CVE-2019-9637 HIGH 7.5 php 5.4.16 · port 80
CVE-2019-9638 HIGH 7.5 php 5.4.16 · port 80
CVE-2019-9639 HIGH 7.5 php 5.4.16 · port 80
CVE-2021-23840 HIGH 7.5 openssl 1.0.2k · port 80
CVE-2021-26690 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2021-34798 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2022-22719 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2022-26377 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2022-29404 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2022-30556 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2023-31122 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2017-7272 HIGH 7.4 php 5.4.16 · port 80
CVE-2020-15778 HIGH 7.4 openssh 7.4 · port 22
CVE-2014-9426 HIGH 7.3 php 5.4.16 · port 80
CVE-2015-5590 HIGH 7.3 php 5.4.16 · port 80
CVE-2015-6831 HIGH 7.3 php 5.4.16 · port 80
CVE-2015-6832 HIGH 7.3 php 5.4.16 · port 80
CVE-2015-6836 HIGH 7.3 php 5.4.16 · port 80
CVE-2015-8865 HIGH 7.3 php 5.4.16 · port 80
CVE-2020-35452 HIGH 7.3 http_server 2.4.6 · port 80
CVE-2023-38709 HIGH 7.3 http_server 2.4.6 · port 80
CVE-2014-0185 HIGH 7.2 php 5.4.16 · port 80
CVE-2016-3185 HIGH 7.1 php 5.4.16 · port 80
CVE-2021-41617 HIGH 7.0 openssh 7.4 · port 22
CVE-2011-4718 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2013-4113 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2013-7327 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2014-0226 MEDIUM 6.8 http_server 2.4.6 · port 80
CVE-2014-3597 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2014-3670 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2015-0232 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2015-2305 MEDIUM 6.8 php 5.4.16 · port 80
CVE-2015-3330 MEDIUM 6.8 php 5.4.16 · port 80

Showing the first 200 of 312.

Only affects another platform (7)

These CVEs need a platform this host visibly does not run (for example a flaw of the Windows build on a Linux host). They are not counted.

CVEs by severity: CRITICAL 2 HIGH 2 MEDIUM 3

CVESoftware
CVE-2015-4642 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2024-3566 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2024-40898 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2024-43394 HIGH 7.5 http_server 2.4.6 · port 80
CVE-2020-13938 MEDIUM 5.5 http_server 2.4.6 · port 80
CVE-2022-28330 MEDIUM 5.3 http_server 2.4.6 · port 80
CVE-2014-3523 MEDIUM 5.0 http_server 2.4.6 · port 80
Possible, version too vague to tell (5)

These CVEs were matched on a software version that names only a major release (such as “2”) or no version at all: whether the release running here is affected cannot be told. They are not counted anywhere on this site.

CVESoftware
CVE-2014-9912 CRITICAL 9.8 php 5.4.16 · port 80
CVE-2014-9427 HIGH 7.5 php 5.4.16 · port 80
CVE-2016-7478 HIGH 7.5 php 5.4.16 · port 80
CVE-2014-5120 MEDIUM 6.4 php 5.4.16 · port 80
CVE-2012-1171 MEDIUM 5.0 php 5.4.16 · port 80

Port history

Every port that has answered a connection on this address, and when. A port is listed as open above only when a service was identified on it. Times are UTC.