Zend Framework 1(ZF1)等都是美国Zend公司的产品。ZF1是一套开源的PHP5开发框架,它主要用于开发Web程序和服务;ZendOpenId是其中的一个提供了简单API用于构建启用OpenId的站点和身份标识的组件;ZendRest是其中的一个提供了REST服务支持的组件。 多款Zend产品中存在安全漏洞。远程攻击者可通过实施XML External Entity攻击利用该漏洞读取任意文件,向内网服务器发送HTTP请求,或造成拒绝服务(CPU和内存消耗)。以下产品和版本受到影响:Zen
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3756 | Mumble 拒绝服务漏洞 | |
| CVE-2014-2684 | Zend Framework ZendOpenId和Zend_OpenId_Consumer 安全漏洞 | |
| CVE-2014-2683 | 多款Zend产品拒绝服务漏洞 | |
| CVE-2014-2682 | 多款Zend产品安全漏洞 | |
| CVE-2014-3209 | ldns ldns-keygen 本地不安全文件权限漏洞 | |
| CVE-2014-2667 | Python'os._get_masked_mode()'函数竞争条件漏洞 | |
| CVE-2014-2268 | Vtiger CRM Install模块远程代码执行漏洞 | |
| CVE-2013-3737 | Best Practical Solutions Request Tracker MobileUI 信息泄露漏洞 | |
| CVE-2012-2301 | Drupal Ubercart模块任意PHP代码执行漏洞 | |
| CVE-2014-8949 | WordPress iMember360插件任意命令执行漏洞 | |
| CVE-2014-8948 | WordPress iMember360插件跨站请求伪造漏洞 | |
| CVE-2014-0228 | Apache Hive 安全绕过漏洞 | |
| CVE-2014-3755 | Qt QSvg模块拒绝服务漏洞 | |
| CVE-2014-0233 | Red Hat OpenShift Enterprise 代码注入漏洞 | |
| CVE-2013-0347 | webfs ‘webfsd.log’不安全文件权限漏洞 | |
| CVE-2014-8952 | Check Point Security Gateway 拒绝服务漏洞 | |
| CVE-2014-8951 | Check Point Security Gateway 拒绝服务漏洞 | |
| CVE-2014-8950 | Check Point Security Gateway 拒绝服务漏洞 | |
| CVE-2014-3916 | Ruby‘string.c’内存损坏漏洞 | |
| CVE-2014-3248 | 多款Puppet产品非信任搜索路径漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet