Doctrine modifyLimitQuery函数存在SQL注入漏洞 (MPS-zbha-6t3q)

漏洞类型 SQL注入 发现时间 2024-05-16 漏洞等级 严重
MPS编号 MPS-zbha-6t3q CVE编号 漏洞影响广度

漏洞危害

OSCS 描述
Doctrine是基于数据库抽像层上的ORM,它可以通过PHP对象访问所有的数据库。
受影响版本中,由于Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery()函数,该函数没有对用户的limit和offset的输入进行强制类型转换处理,攻击者可以输入恶意的SQL语句直接拼接到Doctrine2中,会执行恶意SQL。
参考链接:https://www.oscs1024.com/hd/MPS-zbha-6t3q

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
doctrine/orm [2.0.0, 2.0.3) 升级 将组件 doctrine/orm 升级至 2.0.3 及以上版本
doctrine/orm [1.0.0, 1.2.4) 升级 将组件 doctrine/orm 升级至 1.2.4 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-zbha-6t3q

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-zbha-6t3q

https://github.com/advisories/GHSA-6q9v-4hq6-5m67

https://github.com/FriendsOfPHP/security-advisories/blob/master/doctrine/orm/2011-09-25.yaml

https://web.archive.org/web/20120315064147/https://www.doctrine-project.org/blog/doctrine-security-fix.html

(0)
上一篇 2024年5月16日
下一篇 2024年5月16日

相关推荐

  • runc 容器逃逸漏洞 (CVE-2024-21626)

    漏洞类型 将资源暴露给错误范围 发现时间 2024-02-01 漏洞等级 高危 MPS编号 MPS-ngf4-bql2 CVE编号 CVE-2024-21626 漏洞影响广度 广 漏洞危害 OSCS 描述 runc是根据OCI规范在Linux上生成和运行容器的命令行工具。 在 runc 受影响版本中,由于在初始化过程中泄露了部分内部文件描述符,包括对宿主的 …

    2024年2月1日
    0
  • cacti <= 1.2.26 远程代码执行漏洞 (CVE-2024-25641)

    漏洞类型 代码注入 发现时间 2024-05-14 漏洞等级 严重 MPS编号 MPS-580w-3ubq CVE编号 CVE-2024-25641 漏洞影响广度 漏洞危害 OSCS 描述 Cacti 是一款基于 PHP 开发的网络流量监测图形分析工具。 在受影响的版本中,由于 /lib/import.php 文件中的 import_package 函数未对…

    漏洞 2024年5月16日
    0
  • Apache Airflow ODBC Provider 远程代码执行漏洞 (CVE-2023-34395)

    漏洞类型 OS命令注入 发现时间 2023/6/27 漏洞等级 中危 MPS编号 MPS-9tea-y3fh CVE编号 CVE-2023-34395 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Airflow 是一个开源的任务和工作流管理平台,ODBC Provider 是 Apache Airflow 的一个数据库管理/插件。Apache …

    2023年8月31日
    0
  • Doctrine modifyLimitQuery函数存在SQL注入漏洞 (MPS-zbha-6t3q)

    漏洞类型 SQL注入 发现时间 2024-05-16 漏洞等级 严重 MPS编号 MPS-zbha-6t3q CVE编号 – 漏洞影响广度 目录 隐藏 1 漏洞危害 2 影响范围及处置方案 2.1 OSCS 平台影响范围和处置方案 3 排查方式 漏洞危害 OSCS 描述 Doctrine是基于数据库抽像层上的ORM,它可以通过PHP对象访问所有的数据库。 受…

    漏洞 2024年5月16日 下午4:00
    0
  • GeoServer 文件上传漏洞 (CVE-2023-51444)

    漏洞类型 任意文件上传 发现时间 2024-03-20 漏洞等级 高危 MPS编号 MPS-k1cj-eg7w CVE编号 CVE-2023-51444 漏洞影响广度 广 漏洞危害 OSCS 描述 GeoServer是一个用Java编写的开源软件服务器,允许用户共享和编辑地理空间数据。 GeoServer受影响版本中存在任意文件上传漏洞。由于未验证用户输入的…

    2024年3月21日
    0