2015-1547: Zend Framework: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-07 17:49)
- Neues Advisory
- Version 2 (2015-10-13 17:11)
- Die in Security Advisory ZF2015-08 beschriebene Schwachstelle wird von NVD nun als CVE-2015-7695 geführt.
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Zend Framework, einem PHP Framework, ermöglichen einem lokalen, einfach authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Debian stellt für die Distributionen Wheezy 7.9 ('oldstable') und Jessie 8.2 ('stable') verschiedene Backport-Sicherheitsupdates bereit; für die Distribution Stretch 9.0 ('testing') steht ein Sicherheitsupdate auf die fehlerbereinigte Version Zend Framework 1.12.16 zur Verfügung.
Schwachstellen:
CVE-2015-5723
Schwachstelle in verschiedenen PHP Doctrine Projekten ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-7695
Schwachstelle in Zend Framework 1 erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.