Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-7695

Опубликовано: 07 июн. 2016
Источник: debian
EPSS Низкий

Описание

The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zendframeworkfixed1.12.16+dfsg-1package

Примечания

  • http://framework.zend.com/security/advisory/ZF2015-08

  • https://github.com/zendframework/zf1/commit/2ac9c30f73ec2e6235c602bed745749a551b4fe2

EPSS

Процентиль: 86%
0.02972
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.

CVSS3: 9.8
nvd
около 10 лет назад

The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.

CVSS3: 9.8
github
около 4 лет назад

Zend Framework SQL injection vector using null byte for PDO

EPSS

Процентиль: 86%
0.02972
Низкий
Уязвимость CVE-2015-7695