Перейти к содержимому
Noroxi

Записи Zend

46 опубликованных записей вендора zend.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
8
С записью об исправлении
56,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

46 записей
  • CVE-2021-3007
    62На этой неделе

    Laminas Project laminas-http before 2.14.2, and Zend Framework 3.0.0, has a deserialization vulnerability that can lead to remote code execu

    КритическаяCVSS 9,8Proof of conceptEPSS 75 %

    zend · zend framework3 янв. 2021 г.

  • CVE-2012-3363
    51В плане

    Zend_XmlRpc in Zend Framework 1.x before 1.11.12 and 1.12.x before 1.12.0 does not properly handle SimpleXMLElement classes, which allows re

    КритическаяCVSS 9,1Proof of conceptEPSS 50 %

    zend · zend framework13 февр. 2013 г.

  • CVE-2016-10034
    51В плане

    The setFrom function in the Sendmail adapter in the zend-mail component before 2.4.11, 2.5.x, 2.6.x, and 2.7.x before 2.7.2, and Zend Framew

    КритическаяCVSS 9,8Proof of conceptEPSS 38 %

    zend · zend framework30 дек. 2016 г.

  • CVE-2016-4861
    40В плане

    The (1) order and (2) group methods in Zend_Db_Select in the Zend Framework before 1.12.20 might allow remote attackers to conduct SQL injec

    КритическаяCVSS 9,8Proof of conceptEPSS 4 %

    zend · zend framework16 февр. 2017 г.

  • CVE-2011-1939
    40В плане

    SQL injection vulnerability in Zend Framework 1.10.x before 1.10.9 and 1.11.x before 1.11.6 when using non-ASCII-compatible encodings in con

    КритическаяCVSS 9,8Proof of conceptEPSS 4 %

    zend · zend framework26 нояб. 2019 г.

  • CVE-2015-7695
    40В плане

    The PDO adapters in Zend Framework before 1.12.16 do not filer null bytes in SQL statements, which allows remote attackers to execute arbitr

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    zend · zend framework7 июн. 2016 г.

  • CVE-2014-8089
    40В плане

    SQL injection vulnerability in Zend Framework before 1.12.9, 2.2.x before 2.2.8, and 2.3.x before 2.3.3, when using the sqlsrv PHP extension

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    zend · zend framework17 февр. 2020 г.

  • CVE-2014-4914
    40В плане

    The Zend_Db_Select::order function in Zend Framework before 1.12.7 does not properly handle parentheses, which allows remote attackers to co

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    zend · zend framework29 дек. 2017 г.

  • CVE-2016-6233
    40В плане

    The (1) order and (2) group methods in Zend_Db_Select in the Zend Framework before 1.12.19 might allow remote attackers to conduct SQL injec

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    zend · zend framework16 февр. 2017 г.

  • CVE-2020-8986
    39Наблюдать

    lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta failed to properly check for equality when validating the session cookie, allowing an atta

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    zend · zendto24 мар. 2020 г.

  • CVE-2020-29312
    39Наблюдать

    An issue found in Zend Framework v.3.1.3 and before allow a remote attacker to execute arbitrary code via the unserialize function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    zend · zend framework4 апр. 2023 г.

  • CVE-2015-0270
    39Наблюдать

    Zend Framework before 2.2.10 and 2.3.x before 2.3.5 has Potential SQL injection in PostgreSQL Zend\Db adapter.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    zend · framework25 окт. 2019 г.

  • CVE-2024-9129
    37Наблюдать

    Format String Injection in Zend Server

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    zend · zend server22 окт. 2024 г.

  • CVE-2015-1555
    36Наблюдать

    Zend/Session/SessionManager in Zend Framework 2.2.x before 2.2.9, 2.3.x before 2.3.4 allows remote attackers to create valid sessions withou

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    zend · zend framework7 авг. 2017 г.

  • CVE-2015-1786
    35Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Zend/Validator/Csrf in Zend Framework 2.3.x before 2.3.6 via null or malformed token iden

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    zend · zend framework8 июн. 2017 г.

  • CVE-2020-8985
    35Наблюдать

    ZendTo prior to 5.22-2 Beta allowed reflected XSS and CSRF via the unlock.tpl unlock user functionality.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    zend · zendto24 мар. 2020 г.

  • CVE-2006-4431
    31Наблюдать

    Multiple buffer overflows in the (a) Session Clustering Daemon and the (b) mod_cluster module in the Zend Platform 2.2.1 and earlier allow r

    ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %

    zend · zend platform28 авг. 2006 г.

  • CVE-2014-2685
    31Наблюдать

    The GenericConsumer class in the Consumer component in ZendOpenId before 2.0.2 and the Zend_OpenId_Consumer class in Zend Framework 1 before

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    zend · zend framework4 сент. 2014 г.

  • CVE-2006-4432
    31Наблюдать

    Directory traversal vulnerability in Zend Platform 2.2.1 and earlier allows remote attackers to overwrite arbitrary files via a ..

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    zend · zend platform28 авг. 2006 г.

  • CVE-2015-5723
    31Наблюдать

    Doctrine Annotations before 1.2.7, Cache before 1.3.2 and 1.4.x before 1.4.2, Common before 2.4.3 and 2.5.x before 2.5.1, ORM before 2.4.8 o

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    zend · zend-cache7 июн. 2016 г.

  • CVE-2015-5161
    30Наблюдать

    The Zend_Xml_Security::scan in ZendXml before 1.0.1 and Zend Framework before 1.12.14, 2.x before 2.4.6, and 2.5.x before 2.5.2, when runnin

    СредняяCVSS 6,8Proof of conceptEPSS 10 %

    zend · zend framework25 авг. 2015 г.

  • CVE-2015-7503
    30Наблюдать

    Zend Framework before 2.4.9, zend-framework/zend-crypt 2.4.x before 2.4.9, and 2.5.x before 2.5.2 allows remote attackers to recover the RSA

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    zend · zend framework10 окт. 2017 г.

  • CVE-2020-8984
    30Наблюдать

    lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta allowed IP address spoofing via the X-Forwarded-For header.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    zend · zendto24 мар. 2020 г.

  • CVE-2014-2682
    28Наблюдать

    Zend Framework 1 (ZF1) before 1.12.4, Zend Framework 2 before 2.1.6 and 2.2.x before 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    zend · zendrest15 нояб. 2014 г.

  • CVE-2006-5900
    27Наблюдать

    Cross-site scripting (XSS) vulnerability in the incubator/tests/Zend/Http/_files/testRedirections.php sample code in Zend Framework Preview

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    zend · zend framework preview15 нояб. 2006 г.