Описание
Zend Framework Allows SQL Injection
Zend Framework before 2.2.10 and 2.3.x before 2.3.5 has Potential SQL injection in PostgreSQL Zend\Db adapter.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2015-0270
- https://github.com/zendframework/zendframework/commit/569f18228f5fc84534af6ff2f367ca1a7143ec65
- https://framework.zend.com/security/advisory/ZF2015-02
- https://github.com/FriendsOfPHP/security-advisories/blob/master/zendframework/zend-db/CVE-2015-0270.yaml
- https://github.com/FriendsOfPHP/security-advisories/blob/master/zendframework/zendframework/CVE-2015-0270.yaml
Пакеты
Наименование
zendframework/zendframework
composer
Затронутые версииВерсия исправления
< 2.2.10
2.2.10
Наименование
zendframework/zendframework
composer
Затронутые версииВерсия исправления
>= 2.3.0, < 2.3.5
2.3.5
Наименование
zendframework/zend-db
composer
Затронутые версииВерсия исправления
< 2.2.10
2.2.10
Наименование
zendframework/zend-db
composer
Затронутые версииВерсия исправления
>= 2.3.0, < 2.3.5
2.3.5
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 6 лет назад
Zend Framework before 2.2.10 and 2.3.x before 2.3.5 has Potential SQL injection in PostgreSQL Zend\Db adapter.
CVSS3: 9.8
nvd
больше 6 лет назад
Zend Framework before 2.2.10 and 2.3.x before 2.3.5 has Potential SQL injection in PostgreSQL Zend\Db adapter.
CVSS3: 9.8
debian
больше 6 лет назад
Zend Framework before 2.2.10 and 2.3.x before 2.3.5 has Potential SQL ...