5

CVE-2012-6532

(1) Zend_Dom, (2) Zend_Feed, (3) Zend_Soap, and (4) Zend_XmlRpc in Zend Framework 1.x before 1.11.13 and 1.12.x before 1.12.0 allow remote attackers to cause a denial of service (CPU consumption) via recursive or circular references in an XML entity definition in an XML DOCTYPE declaration, aka an XML Entity Expansion (XEE) attack.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZendZend Framework Version1.0.4
ZendZend Framework Version1.5.0
ZendZend Framework Version1.5.1
ZendZend Framework Version1.5.2
ZendZend Framework Version1.5.3
ZendZend Framework Version1.6.0
ZendZend Framework Version1.6.1
ZendZend Framework Version1.6.2
ZendZend Framework Version1.7.0
ZendZend Framework Version1.7.1
ZendZend Framework Version1.7.2
ZendZend Framework Version1.7.3
ZendZend Framework Version1.7.4
ZendZend Framework Version1.7.5
ZendZend Framework Version1.7.6
ZendZend Framework Version1.7.7
ZendZend Framework Version1.7.8
ZendZend Framework Version1.7.9
ZendZend Framework Version1.8.0
ZendZend Framework Version1.8.1
ZendZend Framework Version1.8.2
ZendZend Framework Version1.8.3
ZendZend Framework Version1.8.4
ZendZend Framework Version1.8.5
ZendZend Framework Version1.9.0
ZendZend Framework Version1.9.1
ZendZend Framework Version1.9.2
ZendZend Framework Version1.9.3
ZendZend Framework Version1.9.4
ZendZend Framework Version1.9.5
ZendZend Framework Version1.9.6
ZendZend Framework Version1.9.7
ZendZend Framework Version1.9.8
ZendZend Framework Version1.10.0
ZendZend Framework Version1.10.1
ZendZend Framework Version1.10.2
ZendZend Framework Version1.10.3
ZendZend Framework Version1.10.4
ZendZend Framework Version1.10.5
ZendZend Framework Version1.10.6
ZendZend Framework Version1.10.7
ZendZend Framework Version1.10.8
ZendZend Framework Version1.11.0
ZendZend Framework Version1.11.1
ZendZend Framework Version1.11.2
ZendZend Framework Version1.11.3
ZendZend Framework Version1.11.4
ZendZend Framework Version1.11.5
ZendZend Framework Version1.11.6
ZendZend Framework Version1.11.7
ZendZend Framework Version1.11.8
ZendZend Framework Version1.11.9
ZendZend Framework Version1.11.10
ZendZend Framework Version1.11.11
ZendZend Framework Version1.11.12
ZendZend Framework Version1.12.0 Updaterc1
ZendZend Framework Version1.12.0 Updaterc2
ZendZend Framework Version1.12.0 Updaterc3
ZendZend Framework Version1.12.0 Updaterc4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.47% 0.618
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P