漏洞信息详情
Zend Framework SQL注入漏洞
漏洞简介
Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。
ZF 1.12.16之前版本的PDO适配器中存在SQL注入漏洞,该漏洞源于程序没有过滤SQL语句中的空字节。远程攻击者可借助特制的查询利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://framework.zend.com/security/advisory/ZF2015-08
参考网址
来源:DEBIAN
链接:http://www.debian.org/security/2015/dsa-3369
来源:framework.zend.com
链接:http://framework.zend.com/security/advisory/ZF2015-08
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/10/11/3
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/09/30/8
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/09/30/6
来源: BID
链接:http://www.securityfocus.com/bid/76784
受影响实体
- Zend Zend_framework:1.12.15<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...