Zend Framework 多个安全漏洞

漏洞信息详情

Zend Framework 多个安全漏洞

漏洞简介

Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。

Zend Framework 2.0.8和2.1.4之前版本中存在以下安全漏洞:1.安全绕过漏洞2.安全漏洞3.多个SQL注入漏洞。攻击者利用这些漏洞绕过某些限制,执行未授权操作,预测随机数值,获得访问到敏感信息的权限,访问或修改数据,或利用底层数据库中潜在的漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://framework.zend.com/

参考网址

来源: BID

名称: 58530

链接:http://www.securityfocus.com/bid/58530

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享