漏洞标题
N/A
漏洞描述信息
在 Doctrine 1.x 版本在 1.2.4 之前和 2.x 版本在 2.0.3 之前, Doctrine 1.x 版本的 AbstractPlatform ::modifyLimitQuery 函数中存在多个 SQL 注入漏洞,允许远程攻击者通过 (1) 限制或 (2) 偏移量字段执行任意的 SQL 命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in the Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery function in Doctrine 1.x before 1.2.4 and 2.x before 2.0.3 allow remote attackers to execute arbitrary SQL commands via the (1) limit or (2) offset field.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Doctrine Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery函数多个SQL注入漏洞
漏洞描述信息
doctrine中存在信息泄露漏洞。远程攻击者可利用此漏洞执行任意SQL命令。 Doctrine 1.2.4之前的1.x版本和2.0.3之前的2.x版本中的Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery函数中存在多个SQL注入漏洞。远程攻击者可以借助(1)limit或(2)offset字段执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入