漏洞标题
N/A
漏洞描述信息
Zend Framework 1 (ZF1)在1.12.4之前, Zend Framework 2在2.1.6和2.2.6之前, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati以及 ZendService_WindowsAzure在2.0.2之前, ZendService_Amazon在2.0.3之前,和 ZendService_Api在1.0.0之前,允许远程攻击者读取任意文件,向内部服务器发送HTTP请求,并通过XML外部实体(XXE)攻击可能导致拒绝服务(CPU和内存消耗)。请注意:这个问题存在原因是CVE-2012-5657的不完全修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Zend Framework 1 (ZF1) before 1.12.4, Zend Framework 2 before 2.1.6 and 2.2.x before 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, and ZendService_WindowsAzure before 2.0.2, ZendService_Amazon before 2.0.3, and ZendService_Api before 1.0.0 allow remote attackers to read arbitrary files, send HTTP requests to intranet servers, and possibly cause a denial of service (CPU and memory consumption) via an XML External Entity (XXE) attack. NOTE: this issue exists because of an incomplete fix for CVE-2012-5657.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Zend产品安全漏洞
漏洞描述信息
Zend Framework 1(ZF1)等都是美国Zend公司的产品。ZF1是一套开源的PHP5开发框架,它主要用于开发Web程序和服务;ZendOpenId是其中的一个提供了简单API用于构建启用OpenId的站点和身份标识的组件;ZendRest是其中的一个提供了REST服务支持的组件。 多款Zend产品中存在安全漏洞。远程攻击者可通过实施XML External Entity攻击利用该漏洞读取任意文件,向内网服务器发送HTTP请求,或造成拒绝服务(CPU和内存消耗)。以下产品和版本受到影响:Zen
CVSS信息
N/A
漏洞类别
代码问题