Zend Framework(ZF)是美国Zend公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。 Zend Framework 1.12.9之前版本、2.2.8之前的2.2.x版本和2.3.3之前的2.3.x版本中存在SQL注入漏洞。当使用sqlsrv PHP扩展时,远程攻击者可利用该漏洞通过空字节执行任意SQL命令。
Zend Framework(ZF)是美国Zend公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。 Zend Framework 1.12.9之前版本、2.2.8之前的2.2.x版本和2.3.3之前的2.3.x版本中存在SQL注入漏洞。当使用sqlsrv PHP扩展时,远程攻击者可利用该漏洞通过空字节执行任意SQL命令。