2015-0747: Zend Framework: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-05-22 18:38)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Zend Framework ermöglichen auch einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen und Durchführen von Denial-of-Service- und SQL-Injection-Angriffen.
Debian stellt für die Distributionen Wheezy (old stable), Jessie (stable) und Stretch (testing) Sicherheitsupdates zur Verfügung, wobei alle Schwachstellen, mit Ausnahme der CVE-2015-3154 bereits in der initialen Auslieferung von Jessie behoben waren.
Schwachstellen:
CVE-2014-2681
Schwachstelle in phpZendFrameworkCVE-2014-2682
Schwachstelle in phpZendFrameworkCVE-2014-2683
Schwachstelle in phpZendFrameworkCVE-2014-2684
Schwachstelle in phpZendFramework OpenIDCVE-2014-2685
Schwachstelle in phpZendFramework OpenIDCVE-2014-4914
Schwachstelle im Zend-FrameworkCVE-2014-8088
LDAP und NULL Bytes Schwachstelle in Zend FrameworkCVE-2014-8089
SQL-Injection-Schwachstelle in Zend FrameworkCVE-2015-3154
Schwachstelle im Zend Framework ermöglicht Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.