漏洞信息详情
Zend Framework 跨站脚本漏洞
- CNNVD编号:CNNVD-201209-522
- 危害等级: 中危
- CVE编号:
CVE-2012-4451
- 漏洞类型:
跨站脚本
- 发布时间:
2012-09-26
- 威胁类型:
远程
- 更新时间:
2020-01-17
- 厂 商:
- 漏洞来源:
Robert Basic -
漏洞简介
Zend Framework(ZF)是美国Zend公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。
Zend Framework 2.0.1之前的2.0.x版本中存在跨站脚本漏洞,该漏洞源于没有正确验证用户的输入。攻击者可利用这些漏洞在受影响站点上下文中不知情用户浏览器中执行任意脚本代码,可窃取基于cookie的认证证书并发起其他攻击。
参考网址
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=688946#10
来源:MISC
链接:https://github.com/zendframework/zf2/commit/27131ca9520bdf1d4c774c71459eba32f2b10733
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=860738
来源:framework.zend.com
链接:http://framework.zend.com/security/advisory/ZF2012-03
来源:bugs.gentoo.org
链接:https://bugs.gentoo.org/show_bug.cgi?id=436210
来源:MISC
链接:https://www.securityfocus.com/bid/55636
来源:MISC
链接:http://seclists.org/oss-sec/2012/q3/573
来源:MISC
链接:http://seclists.org/oss-sec/2012/q3/571
来源:nvd.nist.gov