漏洞信息详情
Zend Framework zend-mail组件安全漏洞
漏洞简介
Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。zend-mail是其中的一个用于撰写和发送电子邮件的组件。
Zend Framework 2.4.11之前的版本中的zend-mail组件的Sendmail适配器中的‘setFrom()’函数存在安全漏洞。远程攻击者可利用该漏洞向邮件命令传递额外的参数,执行任意代码。组件的以下版本受到影响:zend-mail组件2.4.11之前的版本,2.5.x版本,2.6.x版本,2.7.2之前的2.7.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://framework.zend.com/security/advisory/ZF2016-04
参考网址
来源:framework.zend.com
链接:https://framework.zend.com/security/advisory/ZF2016-04
来源:BID
链接:http://www.securityfocus.com/bid/95144
来源:legalhackers.com
链接:https://legalhackers.com/advisories/ZendFramework-Exploit-ZendMail-Remote-Code-Exec-CVE-2016-10034-Vuln.html
受影响实体
- Zend Zend-Mail:2.4.10<!--2000-1-1-->
- Zend Zend-Mail:2.7.0<!--2000-1-1-->
- Zend Zend-Mail:2.7.1<!--2000-1-1-->
- Zend Zend-Mail:2.6.2<!--2000-1-1-->
- Zend Zend-Mail:2.6.1<!--2000-1-1-->
补丁
- Zend Framework zend-mail组件安全漏洞的修复措施<!--2016-12-29-->
还没有评论,来说两句吧...