Рекомендация Debian по безопасности

DSA-2223-1 doctrine -- SQL-инъекция

Дата сообщения:
20.04.2011
Затронутые пакеты:
doctrine
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 622674.
В каталоге Mitre CVE: CVE-2011-1522.
Более подробная информация:

Было обнаружено, что Doctrine, библиотека PHP для реализации персистентных объектов, содержит уязвимость, состоящую в SQL-инъекции. Возможный вред данной уязвимости зависит от приложения, использующего библиотеку Doctrine.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.2.2-2+squeeze1.

Рекомендуется обновить пакеты doctrine.