漏洞信息详情
Jackalope Doctrine-DBAL SQL注入漏洞
漏洞简介
Jackalope Doctrine-DBAL是使用关系数据库来持久化数据的 PHP 内容存储库 API ( PHPCR ) 的实现。
Jackalope Doctrine-DBAL存在SQL注入漏洞,该漏洞源于软件对于$property参数缺少有效的过滤。在受影响的版本中,如果用户可以指定一个节点名或查询,就可以触发SQL注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jackalope/jackalope-doctrine-dbal/security/advisories/GHSA-ph98-v78f-jqrm
参考网址
来源:MISC
链接:https://github.com/jackalope/jackalope-doctrine-dbal/commit/9d179a36d320330ddb303ea3a7c98d3a33d231db
来源:CONFIRM
链接:https://github.com/jackalope/jackalope-doctrine-dbal/security/advisories/GHSA-ph98-v78f-jqrm
受影响实体
暂无
补丁
- Jackalope Doctrine-DBAL SQL注入漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...