Bulletin d'alerte Debian
DSA-2223-1 doctrine -- Injection SQL
- Date du rapport :
- 20 avril 2011
- Paquets concernés :
- doctrine
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 622674.
Dans le dictionnaire CVE du Mitre : CVE-2011-1522. - Plus de précisions :
-
On a découvert que Doctrine, une bibliothèque PHP pour implémenter la persistance objet, contient des vulnérabilités d'injection SQL (CVE-2011-1522). L'impact exact dépend de l'application qui utilise la bibliothèque Doctrine.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.2.2-2+squeeze1.
Nous vous recommandons de mettre à jour vos paquets doctrine.