Bugtraq ID: 47919
Zend Framework是一款开放源代码的PHP5开发框架实现。
开放人员使用非ASCCI兼容编码与MySQL PDO驱动一起使用,可能容易受SQL注入的攻击。攻击者可以利用此漏洞绕过过滤机制进行SQL注入,可获得敏感信息或操作数据库。
Zend Zend Framework 1.11.4
Zend Zend Framework 1.11.3
Zend Zend Framework 1.10.4
Zend Zend Framework 1.10.3
Zend Zend Framework 1.10.2
厂商解决方案
Zend Framework 1.11.6和1.10.9已经修复此漏洞,建议用户下载使用:
http://framework.zend.com/
暂无评论