Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p9hp-3gpv-52w3

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Zend Framework Allows SQL Injection

The (1) order and (2) group methods in Zend_Db_Select in the Zend Framework before 1.12.19 might allow remote attackers to conduct SQL injection attacks via vectors related to use of the character pattern [\w]* in a regular expression.

Пакеты

Наименование

zendframework/zendframework

composer
Затронутые версииВерсия исправления

< 1.12.19

1.12.19

Наименование

zendframework/zendframework1

composer
Затронутые версииВерсия исправления

< 1.12.19

1.12.19

EPSS

Процентиль: 82%
0.01724
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

The (1) order and (2) group methods in Zend_Db_Select in the Zend Framework before 1.12.19 might allow remote attackers to conduct SQL injection attacks via vectors related to use of the character pattern [\w]* in a regular expression.

CVSS3: 9.8
nvd
почти 9 лет назад

The (1) order and (2) group methods in Zend_Db_Select in the Zend Framework before 1.12.19 might allow remote attackers to conduct SQL injection attacks via vectors related to use of the character pattern [\w]* in a regular expression.

CVSS3: 9.8
debian
почти 9 лет назад

The (1) order and (2) group methods in Zend_Db_Select in the Zend Fram ...

EPSS

Процентиль: 82%
0.01724
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89