Описание
The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.12.15 (включая)
cpe:2.3:a:zend:zend_framework:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02972
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 10 лет назад
The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitrary SQL commands via a crafted query.
CVSS3: 9.8
debian
больше 10 лет назад
The PDO adapters in Zend Framework before 1.12.16 do not filer null by ...
CVSS3: 9.8
github
больше 4 лет назад
Zend Framework SQL injection vector using null byte for PDO
EPSS
Процентиль: 86%
0.02972
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89