| Title | Zend Framework の Zend_Ldap クラスおよび Zend\Ldap コンポーネントにおける認証を回避される脆弱性 |
|---|---|
| Summary | Zend Framework の (1) Zend_Ldap クラス、および (2) Zend\Ldap コンポーネントには、認証を回避される脆弱性が存在します。 |
| Possible impacts | 第三者により、NULL バイトで始まるパスワードを介して、認証されないバインドを誘発されることで、認証を回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 10, 2014, midnight |
| Registration Date | Oct. 28, 2014, 4:30 p.m. |
| Last Update | April 8, 2015, 3:34 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| Zend Technologies Ltd. |
| Zend Framework 1.12.9 未満 |
| Zend Framework 2.2.8 未満の 2.x |
| Zend Framework 2.3.3 未満の 2.3.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年10月28日] 掲載 [2015年04月08日] ベンダ情報:オラクル (Oracle Solaris Third Party Bulletin - January 2015) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The (1) Zend_Ldap class in Zend before 1.12.9 and (2) Zend\Ldap component in Zend 2.x before 2.2.8 and 2.3.x before 2.3.3 allows remote attackers to bypass authentication via a password starting with a null byte, which triggers an unauthenticated bind. |
|---|---|
| Publication Date | Oct. 22, 2014, 11:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:19 p.m. |
| Last Update | Nov. 21, 2024, 11:18 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:zend:zend_framework:2.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:*:*:*:*:*:*:*:* | 1.12.7 | ||||
| cpe:2.3:a:zend:zend_framework:2.01:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:2.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:zend:zend_framework:1.12.0:*:*:*:*:*:*:* | |||||