Zend Framework sérülékenységek

CH azonosító

CH-8725

Angol cím

Zend Framework Multiple Vulnerabilities

Felfedezés dátuma

2013.03.15.

Súlyosság

Közepes

Érintett rendszerek

Zend Framework
Zend Technologies

Érintett verziók

Zend Framework 2.x

Összefoglaló

A Zend Framework több sérülékenységét jelentették, amelyeket a támadók kihasználva bizalmas információkat szerezhetnek meg, manipulálhatnak bizonyos adatokat, valamint SQL befecskendezéses (SQL injection) támadásokat indíthatnak.

Leírás

  1. A ZendMvc komponens a lekérdezési paraméterek feldolgozása során keletkező hibáját kihasználva módosítani lehet a feldolgozott routing paramétereket.
  2. A  ZendValidateCsrf komponens a CSRF tokeneket a kriptografikusan gyenge mt_rand() függvényt használja entrópia forrásnak. Ezt kihasználva meg lehet ismerni az mt_rand() kimenetét, amelyet seed recovery támadásban lehet felhasználni.
  3. A  ZendDb komponens platform interfészének “quoteValue()” és “quoteValueList()” metódusainak átadott bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülnének. Ezt kihasználva módosítani lehet az SQL lekérdezéseket tetszőleges SQL kód befecskendezésével.
    A sérülékenység sikeres kihasználásához szükséges, hogy az alkalmazás az érintett metódusokat közvetlenül felhasználja (a ZendDb komponens nem használja ezeket).

A sérülékenységeket a 2.0.8 és 2.1.4 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »