Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。 ZF中存在信息泄露漏洞。远程攻击者可通过实施中间人攻击利用该漏洞冒充可信服务器,获取或修改敏感信息。以下版本受到影响:Zend Framework 2.4.9之前版本,zend-framework/zend-crypt 2.4.9之前的2.4.x版本,zend-framework/zend-crypt 2.5.2之前的2.5.x版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2015-6521 | ATutor LMS 跨站脚本漏洞 | |
| CVE-2015-6918 | Salt 安全漏洞 | |
| CVE-2017-15197 | Kanboard 安全漏洞 | |
| CVE-2015-7778 | Gurunavi App for iOS 安全漏洞 | |
| CVE-2015-8239 | Sudo sudoers插件安全漏洞 | |
| CVE-2015-7384 | Joyent Node.js 安全漏洞 | |
| CVE-2015-5675 | FreeBSD 安全漏洞 | |
| CVE-2015-5639 | Dwango niconico for iOS 安全绕过漏洞 | |
| CVE-2015-2988 | Rakuten card for iOS 安全漏洞 | |
| CVE-2008-7315 | UI-Dialog 安全漏洞 | |
| CVE-2014-9092 | libjpeg-turbo 安全漏洞 | |
| CVE-2015-2856 | Accellion File Transfer Appliance 路径遍历漏洞 | |
| CVE-2017-12860 | EPSON PowerLite Pro G5650W和G6050W 安全漏洞 | |
| CVE-2017-12861 | EPSON PowerLite Pro G5650W和G6050W 安全漏洞 | |
| CVE-2017-13706 | Lansweeper 安全漏洞 | |
| CVE-2017-14943 | Trapeze TransitMaster 安全漏洞 | |
| CVE-2017-15188 | EyesOfNetwork web interface 跨站脚本漏洞 | |
| CVE-2017-15194 | Cacti 跨站脚本漏洞 | |
| CVE-2017-15195 | Kanboard 安全漏洞 | |
| CVE-2017-15196 | Kanboard 安全漏洞 |
显示前 20 条,共 79 条。 查看全部 → →
暂无评论