Zend Framework Sqlsrv Driver SQL注入漏洞 CVE-2014-8089 CNNVD-201410-1318

7.5 AV AC AU C I A
发布: 2020-02-17
修订: 2020-02-20

Zend Framework(ZF)是美国Zend公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。 Zend Framework 1.12.9之前版本、2.2.8之前的2.2.x版本和2.3.3之前的2.3.x版本中存在SQL注入漏洞。当使用sqlsrv PHP扩展时,远程攻击者可利用该漏洞通过空字节执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息