Описание
The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.12.15 (включая)
cpe:2.3:a:zend:zend_framework:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02972
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
ubuntu
около 10 лет назад
The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.
CVSS3: 9.8
debian
около 10 лет назад
The PDO adapters in Zend Framework before 1.12.16 do not filer null by ...
CVSS3: 9.8
github
около 4 лет назад
Zend Framework SQL injection vector using null byte for PDO
EPSS
Процентиль: 86%
0.02972
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89