6.8

CVE-2015-5161

Exploit

The Zend_Xml_Security::scan in ZendXml before 1.0.1 and Zend Framework before 1.12.14, 2.x before 2.4.6, and 2.5.x before 2.5.2, when running under PHP-FPM in a threaded environment, allows remote attackers to bypass security checks and conduct XML external entity (XXE) and XML entity expansion (XEE) attacks via multibyte encoded characters.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZendZend Framework Version1.0.0
ZendZend Framework Version1.0.0 Updaterc1
ZendZend Framework Version1.0.0 Updaterc2
ZendZend Framework Version1.0.0 Updaterc2a
ZendZend Framework Version1.0.0 Updaterc3
ZendZend Framework Version1.0.1
ZendZend Framework Version1.0.2
ZendZend Framework Version1.0.3
ZendZend Framework Version1.0.4
ZendZend Framework Version1.5.0 Updaterc1
ZendZend Framework Version1.5.0 Updaterc2
ZendZend Framework Version1.5.0 Updaterc3
ZendZend Framework Version1.5.1
ZendZend Framework Version1.5.2
ZendZend Framework Version1.5.3
ZendZend Framework Version1.6.0
ZendZend Framework Version1.6.0 Updaterc1
ZendZend Framework Version1.6.0 Updaterc2
ZendZend Framework Version1.6.0 Updaterc3
ZendZend Framework Version1.6.1
ZendZend Framework Version1.6.2
ZendZend Framework Version1.7.0
ZendZend Framework Version1.7.0 Updatepl1
ZendZend Framework Version1.7.0 Updatepr
ZendZend Framework Version1.7.1
ZendZend Framework Version1.7.2
ZendZend Framework Version1.7.3
ZendZend Framework Version1.7.3 Updatepl1
ZendZend Framework Version1.7.4
ZendZend Framework Version1.7.5
ZendZend Framework Version1.7.6
ZendZend Framework Version1.7.7
ZendZend Framework Version1.7.8
ZendZend Framework Version1.7.9
ZendZend Framework Version1.8.0
ZendZend Framework Version1.8.0 Updatea1
ZendZend Framework Version1.8.0 Updateb1
ZendZend Framework Version1.8.1
ZendZend Framework Version1.8.2
ZendZend Framework Version1.8.3
ZendZend Framework Version1.8.4
ZendZend Framework Version1.8.4 Updatepl1
ZendZend Framework Version1.8.5
ZendZend Framework Version1.9.0
ZendZend Framework Version1.9.0 Updatea1
ZendZend Framework Version1.9.0 Updateb1
ZendZend Framework Version1.9.0 Updaterc1
ZendZend Framework Version1.9.1
ZendZend Framework Version1.9.2
ZendZend Framework Version1.9.3
ZendZend Framework Version1.9.3 Updatepl1
ZendZend Framework Version1.9.4
ZendZend Framework Version1.9.5
ZendZend Framework Version1.9.6
ZendZend Framework Version1.9.7
ZendZend Framework Version1.9.8
ZendZend Framework Version1.10.0
ZendZend Framework Version1.10.0 Updatealpha1
ZendZend Framework Version1.10.0 Updatebeta1
ZendZend Framework Version1.10.0 Updaterc1
ZendZend Framework Version1.10.1
ZendZend Framework Version1.10.2
ZendZend Framework Version1.10.3
ZendZend Framework Version1.10.4
ZendZend Framework Version1.10.5
ZendZend Framework Version1.10.6
ZendZend Framework Version1.10.7
ZendZend Framework Version1.10.8
ZendZend Framework Version1.10.9
ZendZend Framework Version1.11.0
ZendZend Framework Version1.11.0 Updateb1
ZendZend Framework Version1.11.0 Updaterc1
ZendZend Framework Version1.11.1
ZendZend Framework Version1.11.2
ZendZend Framework Version1.11.3
ZendZend Framework Version1.11.4
ZendZend Framework Version1.11.5
ZendZend Framework Version1.11.6
ZendZend Framework Version1.11.7
ZendZend Framework Version1.11.8
ZendZend Framework Version1.11.9
ZendZend Framework Version1.11.10
ZendZend Framework Version1.11.11
ZendZend Framework Version1.11.12
ZendZend Framework Version1.11.13
ZendZend Framework Version1.12.0
ZendZend Framework Version1.12.0 Updaterc1
ZendZend Framework Version1.12.0 Updaterc2
ZendZend Framework Version1.12.0 Updaterc3
ZendZend Framework Version1.12.0 Updaterc4
ZendZend Framework Version1.12.1
ZendZend Framework Version1.12.2
ZendZend Framework Version1.12.3
ZendZend Framework Version1.12.4
ZendZend Framework Version1.12.5
ZendZend Framework Version1.12.6
ZendZend Framework Version1.12.7
ZendZend Framework Version1.12.8
ZendZend Framework Version1.12.9
ZendZend Framework Version1.12.10
ZendZend Framework Version1.12.11
ZendZend Framework Version1.12.12
ZendZend Framework Version1.12.13
ZendZend Framework Version2.0.0
ZendZend Framework Version2.0.0 Updaterc1
ZendZend Framework Version2.0.0 Updaterc2
ZendZend Framework Version2.0.0 Updaterc3
ZendZend Framework Version2.0.0 Updaterc4
ZendZend Framework Version2.0.0 Updaterc5
ZendZend Framework Version2.0.0 Updaterc6
ZendZend Framework Version2.0.0 Updaterc7
ZendZend Framework Version2.0.1
ZendZend Framework Version2.0.2
ZendZend Framework Version2.0.3
ZendZend Framework Version2.0.4
ZendZend Framework Version2.0.5
ZendZend Framework Version2.0.6
ZendZend Framework Version2.0.7
ZendZend Framework Version2.1.0
ZendZend Framework Version2.1.1
ZendZend Framework Version2.1.2
ZendZend Framework Version2.1.3
ZendZend Framework Version2.1.4
ZendZend Framework Version2.1.5
ZendZend Framework Version2.1.6
ZendZend Framework Version2.2.0
ZendZend Framework Version2.2.1
ZendZend Framework Version2.2.2
ZendZend Framework Version2.2.3
ZendZend Framework Version2.2.4
ZendZend Framework Version2.2.5
ZendZend Framework Version2.2.6
ZendZend Framework Version2.2.7
ZendZend Framework Version2.2.8
ZendZend Framework Version2.2.9
ZendZend Framework Version2.2.10
ZendZend Framework Version2.3.0
ZendZend Framework Version2.3.1
ZendZend Framework Version2.3.2
ZendZend Framework Version2.3.3
ZendZend Framework Version2.3.4
ZendZend Framework Version2.3.5
ZendZend Framework Version2.3.6
ZendZend Framework Version2.3.7
ZendZend Framework Version2.3.8
ZendZend Framework Version2.3.9
ZendZend Framework Version2.4.0
ZendZend Framework Version2.4.1
ZendZend Framework Version2.4.2
ZendZend Framework Version2.4.3
ZendZend Framework Version2.4.4
ZendZend Framework Version2.4.5
ZendZend Framework Version2.5.0
ZendZend Framework Version2.5.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 46.76% 0.976
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P