5

CVE-2012-6532

(1) Zend_Dom, (2) Zend_Feed, (3) Zend_Soap, and (4) Zend_XmlRpc in Zend Framework 1.x before 1.11.13 and 1.12.x before 1.12.0 allow remote attackers to cause a denial of service (CPU consumption) via recursive or circular references in an XML entity definition in an XML DOCTYPE declaration, aka an XML Entity Expansion (XEE) attack.

Data is provided by the National Vulnerability Database (NVD)
ZendZend Framework Version1.0.4
ZendZend Framework Version1.5.0
ZendZend Framework Version1.5.1
ZendZend Framework Version1.5.2
ZendZend Framework Version1.5.3
ZendZend Framework Version1.6.0
ZendZend Framework Version1.6.1
ZendZend Framework Version1.6.2
ZendZend Framework Version1.7.0
ZendZend Framework Version1.7.1
ZendZend Framework Version1.7.2
ZendZend Framework Version1.7.3
ZendZend Framework Version1.7.4
ZendZend Framework Version1.7.5
ZendZend Framework Version1.7.6
ZendZend Framework Version1.7.7
ZendZend Framework Version1.7.8
ZendZend Framework Version1.7.9
ZendZend Framework Version1.8.0
ZendZend Framework Version1.8.1
ZendZend Framework Version1.8.2
ZendZend Framework Version1.8.3
ZendZend Framework Version1.8.4
ZendZend Framework Version1.8.5
ZendZend Framework Version1.9.0
ZendZend Framework Version1.9.1
ZendZend Framework Version1.9.2
ZendZend Framework Version1.9.3
ZendZend Framework Version1.9.4
ZendZend Framework Version1.9.5
ZendZend Framework Version1.9.6
ZendZend Framework Version1.9.7
ZendZend Framework Version1.9.8
ZendZend Framework Version1.10.0
ZendZend Framework Version1.10.1
ZendZend Framework Version1.10.2
ZendZend Framework Version1.10.3
ZendZend Framework Version1.10.4
ZendZend Framework Version1.10.5
ZendZend Framework Version1.10.6
ZendZend Framework Version1.10.7
ZendZend Framework Version1.10.8
ZendZend Framework Version1.11.0
ZendZend Framework Version1.11.1
ZendZend Framework Version1.11.2
ZendZend Framework Version1.11.3
ZendZend Framework Version1.11.4
ZendZend Framework Version1.11.5
ZendZend Framework Version1.11.6
ZendZend Framework Version1.11.7
ZendZend Framework Version1.11.8
ZendZend Framework Version1.11.9
ZendZend Framework Version1.11.10
ZendZend Framework Version1.11.11
ZendZend Framework Version1.11.12
ZendZend Framework Version1.12.0 Updaterc1
ZendZend Framework Version1.12.0 Updaterc2
ZendZend Framework Version1.12.0 Updaterc3
ZendZend Framework Version1.12.0 Updaterc4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.47% 0.618
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P