Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- versions antérieures à Zend Framework 1.11.15
- Versions antérieures à Zend Framework 1.12.1 (pour la branche 1.12)
Résumé
Une vulnérabilité a été corrigée dans Zend Framework. Elle concerne les composants Zend_Feed_Rss et Zend_Feed_Atom. Au moyen de cette vulnérabilité un utilisateur malintentionné peut accéder à des fichiers arbitraires à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Zend Framework ZF2012-05 du 18 décembre 2012 : http://framework.zend.com/security/advisory/ZF2012-05