Zend Framework 'PDO_MySql' SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 47919 Zend Framework是一款开放源代码的PHP5开发框架实现。 开放人员使用非ASCCI兼容编码与MySQL PDO驱动一起使用,可能容易受SQL注入的攻击。攻击者可以利用此漏洞绕过过滤机制进行SQL注入,可获得敏感信息或操作数据库。 Zend Zend Framework 1.11.4 Zend Zend Framework 1.11.3 Zend Zend Framework 1.10.4 Zend Zend Framework 1.10.3 Zend Zend Framework 1.10.2 厂商解决方案 Zend Framework 1.11.6和1.10.9已经修复此漏洞,建议用户下载使用: http://framework.zend.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息