Bulletin d'alerte Debian

DSA-2223-1 doctrine -- Injection SQL

Date du rapport :
20 avril 2011
Paquets concernés :
doctrine
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 622674.
Dans le dictionnaire CVE du Mitre : CVE-2011-1522.
Plus de précisions :

On a découvert que Doctrine, une bibliothèque PHP pour implémenter la persistance objet, contient des vulnérabilités d'injection SQL (CVE-2011-1522). L'impact exact dépend de l'application qui utilise la bibliothèque Doctrine.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.2.2-2+squeeze1.

Nous vous recommandons de mettre à jour vos paquets doctrine.