Zend Framework(ZF)是美国Zend公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。PostgreSQL ZendDb adapter是其中的一个PostgreSQL数据库适配器。 Zend ZF 2.2.10之前版本和2.3.5之前的2.3.x版本中的PostgreSQL ZendDb adapter存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Zend Framework(ZF)是美国Zend公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。PostgreSQL ZendDb adapter是其中的一个PostgreSQL数据库适配器。 Zend ZF 2.2.10之前版本和2.3.5之前的2.3.x版本中的PostgreSQL ZendDb adapter存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。