PT-2024-40037 · Zend · Zend Framework 1
Publicado
2024-06-07
·
Atualizado
2024-06-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Zend Framework 1 (versões afetadas não especificadas)
Descrição
O problema decorre da implementação da instrução SQL ORDER BY no Zend Db Select do Zend Framework 1, que contém uma vulnerabilidade potencial à injeção de SQL quando a string de consulta passada contém parênteses. Isso ocorre porque a criação de um novo objeto Zend Db Expr() passa diretamente o valor sem filtrar a string, permitindo que código SQL malicioso seja executado. Por exemplo, o código pode ser manipulado para excluir uma tabela por meio da injeção de uma instrução drop table.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zend Framework 1