CVE-2011-1939
Zend Framework 1.10.x (1.10.9 से पहले) और 1.11.x (1.11.6 से पहले) में, PHP 5.3.6 से पहले के संस्करण में PDO_MySql के साथ गैर-ASCII-संगत एन्कोडिंग का उपयोग करते समय SQL इंजेक्शन भेद्यता।
- प्रकाशित
- 26 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zend Framework 1.10.x (1.10.9 से पहले) और 1.11.x (1.11.6 से पहले) में, PHP 5.3.6 से पहले के संस्करण में PDO_MySql के साथ गैर-ASCII-संगत एन्कोडिंग का उपयोग करते समय SQL इंजेक्शन भेद्यता।
स्रोत
1Anthony Ferrara · linux · 19 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।