漏洞信息详情
Zend Framework 安全漏洞
漏洞简介
Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。
ZF 2.2.9之前的2.2.x版本和2.3.4之前的2.3.x版本中的Zend/Session/SessionManager存在安全漏洞。远程攻击者可利用该漏洞创建有效的会话。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://framework.zend.com/security/advisory/ZF2015-01
参考网址
来源:CONFIRM
链接:http://framework.zend.com/security/advisory/ZF2015-01
受影响实体
- Zend Zend_framework:2.3.3<!--2000-1-1-->
- Zend Zend_framework:2.3.0<!--2000-1-1-->
- Zend Zend_framework:2.3.1<!--2000-1-1-->
- Zend Zend_framework:2.3.2<!--2000-1-1-->
- Zend Zend_framework:2.2.0<!--2000-1-1-->
补丁
- Zend Framework 安全漏洞的修复措施<!--2017-8-10-->
还没有评论,来说两句吧...