Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-7695

Опубликовано: 07 июн. 2016
Источник: debian

Описание

The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zendframeworkfixed1.12.16+dfsg-1package

Примечания

  • http://framework.zend.com/security/advisory/ZF2015-08

  • https://github.com/zendframework/zf1/commit/2ac9c30f73ec2e6235c602bed745749a551b4fe2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 10 лет назад

The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.

CVSS3: 9.8
nvd
больше 10 лет назад

The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.

CVSS3: 9.8
github
больше 4 лет назад

Zend Framework SQL injection vector using null byte for PDO