Zend Framework Multiple Cross Site Scripting Vulnerabilities
BID:55636
CVE-2012-4451 |Info
Zend Framework Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 55636 |
| Class: | Input Validation Error |
| CVE: |
CVE-2012-4451 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 21 2012 12:00AM |
| Updated: | Mar 19 2015 08:46AM |
| Credit: | Robert Basic |
| Vulnerable: |
Zend Zend Framework 1.11.6 Zend Zend Framework 1.10.9 Zend Zend Framework 1.9.8 Zend Zend Framework 1.8.5 Zend Zend Framework 1.7.9 |
| Not Vulnerable: | |
Exploit / POC
Zend Framework Multiple Cross Site Scripting Vulnerabilities
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
Zend Framework Multiple Cross Site Scripting Vulnerabilities
Solution:
Vendor updates are available. Please see the references for more information.
Solution:
Vendor updates are available. Please see the references for more information.
References
Zend Framework Multiple Cross Site Scripting Vulnerabilities
References:
References:
- Re: CVE Request -- php-ZendFramework: XSS vectors in multiple Zend Framework com (Kurt Seifried)
- Zend Framework Homepage (Zend)
- ZF2012-03: Potential XSS Vectors in Multiple Zend Framework 2 Components (Zend Technologies Ltd.)