漏洞信息详情
Doctrine Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery函数多个SQL注入漏洞
- CNNVD编号:CNNVD-201104-272
- 危害等级: 高危
- CVE编号:
CVE-2011-1522
- 漏洞类型:
SQL注入
- 发布时间:
2011-04-22
- 威胁类型:
远程
- 更新时间:
2011-05-05
- 厂 商:
doctrine-project - 漏洞来源:
-
漏洞简介
doctrine中存在信息泄露漏洞。远程攻击者可利用此漏洞执行任意SQL命令。
Doctrine 1.2.4之前的1.x版本和2.0.3之前的2.x版本中的Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery函数中存在多个SQL注入漏洞。远程攻击者可以借助(1)limit或(2)offset字段执行任意SQL命令。
参考网址
来源:lists.debian.org
链接:http://lists.debian.org/debian-security-announce/2011/msg00092.html
来源:SECUNIA
名称:44268
链接:http://secunia.com/advisories/44268
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=689396
来源: BID
名称: 47034
链接:http://www.securityfocus.com/bid/47034
来源: www.doctrine-project.org
链接:http://www.doctrine-project.org/blog/doctrine-security-fix
来源: DEBIAN
名称: DSA-2223
链接:http://www.debian.org/security/2011/dsa-2223
来源: MLIST
名称: [oss-security] 20110328 Re: CVE Request — php-doctrine-Doctrine — SQL injection flaw
链接:http://openwall.com/lists/oss-security/2011/03/28/3
来源: MLIST
名称: [oss-security] 20110325 CVE Request — php-doctrine-Doctrine — SQL injection flaw
链接:http://openwall.com/lists/oss-security/2011/03/25/2
来源: bugs.debian.org