PT-2024-40037 · Zend · Zend Framework 1

Publicado

2024-06-07

·

Atualizado

2024-06-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Zend Framework 1 (versões afetadas não especificadas)
Descrição
O problema decorre da implementação da instrução SQL ORDER BY no Zend Db Select do Zend Framework 1, que contém uma vulnerabilidade potencial à injeção de SQL quando a string de consulta passada contém parênteses. Isso ocorre porque a criação de um novo objeto Zend Db Expr() passa diretamente o valor sem filtrar a string, permitindo que código SQL malicioso seja executado. Por exemplo, o código pode ser manipulado para excluir uma tabela por meio da injeção de uma instrução drop table.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-2X36-QHX3-7M5F

Produtos afetados

Zend Framework 1