DFN-CERT

Advisory-Archiv

2015-1547: Zend Framework: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-07 17:49)
Neues Advisory
Version 2 (2015-10-13 17:11)
Die in Security Advisory ZF2015-08 beschriebene Schwachstelle wird von NVD nun als CVE-2015-7695 geführt.

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen im Zend Framework, einem PHP Framework, ermöglichen einem lokalen, einfach authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

Debian stellt für die Distributionen Wheezy 7.9 ('oldstable') und Jessie 8.2 ('stable') verschiedene Backport-Sicherheitsupdates bereit; für die Distribution Stretch 9.0 ('testing') steht ein Sicherheitsupdate auf die fehlerbereinigte Version Zend Framework 1.12.16 zur Verfügung.

Schwachstellen:

CVE-2015-5723

Schwachstelle in verschiedenen PHP Doctrine Projekten ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-7695

Schwachstelle in Zend Framework 1 erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.