5

CVE-2009-4417

Exploit

The shutdown function in the Zend_Log_Writer_Mail class in Zend Framework (ZF) allows context-dependent attackers to send arbitrary e-mail messages to any recipient address via vectors related to "events not yet mailed."

Data is provided by the National Vulnerability Database (NVD)
ZendFramework Version <= 1.9.6
ZendFramework Version0.1.3 Updatepreview
ZendFramework Version0.1.4 Updatepreview
ZendFramework Version0.1.5 Updatepreview
ZendFramework Version0.2.0 Updatepreview
ZendFramework Version0.6.0 Updatepreview
ZendFramework Version0.7.0 Updatepreview
ZendFramework Version0.8.0 Updatepreview
ZendFramework Version0.9.0 Updatebeta
ZendFramework Version0.9.1 Updatebeta
ZendFramework Version0.9.2 Updatebeta
ZendFramework Version0.9.3 Updatebeta
ZendFramework Version1.0.0
ZendFramework Version1.0.0 Updaterc1
ZendFramework Version1.0.0 Updaterc2
ZendFramework Version1.0.0 Updaterc3
ZendFramework Version1.0.1
ZendFramework Version1.0.2
ZendFramework Version1.0.3
ZendFramework Version1.0.4
ZendFramework Version1.5.0
ZendFramework Version1.5.0 Updatepreview
ZendFramework Version1.5.0 Updaterc1
ZendFramework Version1.5.0 Updaterc2
ZendFramework Version1.5.0 Updaterc3
ZendFramework Version1.5.1
ZendFramework Version1.5.2
ZendFramework Version1.5.3
ZendFramework Version1.6.0
ZendFramework Version1.6.0 Updaterc1
ZendFramework Version1.6.0 Updaterc2
ZendFramework Version1.6.0 Updaterc3
ZendFramework Version1.6.1
ZendFramework Version1.6.2
ZendFramework Version1.7.0
ZendFramework Version1.7.0 Updatepreview
ZendFramework Version1.7.1
ZendFramework Version1.7.2
ZendFramework Version1.7.3
ZendFramework Version1.7.4
ZendFramework Version1.7.5
ZendFramework Version1.7.6
ZendFramework Version1.7.7
ZendFramework Version1.7.8
ZendFramework Version1.8.0
ZendFramework Version1.8.0 Updatealpha_1
ZendFramework Version1.8.0 Updatebeta_1
ZendFramework Version1.8.1
ZendFramework Version1.8.2
ZendFramework Version1.8.3
ZendFramework Version1.8.4
ZendFramework Version1.9
ZendFramework Version1.9.0
ZendFramework Version1.9.0 Updatealpha_1
ZendFramework Version1.9.0 Updatebeta_1
ZendFramework Version1.9.0 Updaterc1
ZendFramework Version1.9.1
ZendFramework Version1.9.2
ZendFramework Version1.9.3
ZendFramework Version1.9.4
ZendFramework Version1.9.5
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.25% 0.454
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N