Podatność SQL injection w Zend Framework przed wersją 1.12.7 wynika z nieprawidłowej obsługi nawiasów w funkcji Zend_Db_Select::order. Umożliwia zdalnemu atakującemu wykonanie dowolnych zapytań SQL bez uwierzytelnienia, co czyni ją krytycznie niebezpieczną.
▸ Pokaż oryginał (EN)
The Zend_Db_Select::order function in Zend Framework before 1.12.7 does not properly handle parentheses, which allows remote attackers to conduct SQL injection attacks via unspecified vectors.
Funkcja Zend_Db_Select::order nie filtruje poprawnie nawiasów w przekazywanych danych wejściowych, co pozwala na wstrzyknięcie złośliwych fragmentów kodu SQL. Atakujący może bez żadnych uprawnień przesłać spreparowane dane przez sieć, które zostaną wykonane jako część zapytania do bazy danych. Luka jest klasyfikowana jako CWE-89 (SQL Injection) i nie wymaga interakcji użytkownika ani specjalnych warunków.
Atakujący może uzyskać nieautoryzowany dostęp do danych w bazie danych, zmodyfikować lub usunąć jej zawartość, a potencjalnie przejąć kontrolę nad systemem bazodanowym. W zależności od konfiguracji środowiska możliwe jest ujawnienie poufnych informacji, naruszenie integralności danych lub niedostępność usługi.
Należy zaktualizować Zend Framework do wersji 1.12.7 lub nowszej. Szczegóły poprawki dostępne są w oficjalnym komunikacie bezpieczeństwa producenta pod adresem http://framework.zend.com/security/advisory/ZF2014-04. Użytkownicy Debian Linux powinni zastosować patche dostępne w repozytoriach dystrybucji.
Zend Framework w wersjach przed 1.12.7 oraz systemy oparte na Debian Linux zawierające podatną wersję pakietu Zend Framework.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.08.0Zend Framework
APPZend< 1.12.7
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki