JVN Info.

Id
9143  
Name
JVNDB-2015-004463  
Title
ZendXml および Zend Framework の Zend_Xml_Security::scan におけるセキュリティチェックを回避される脆弱性  
Summary
ZendXml および Zend Framework の Zend_Xml_Security::scan には、スレッド環境の PHP-FPM 下で稼働している場合、セキュリティチェックを回避され、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2015-5161  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004463.html  
Published Date
2015-08-03  
Registered Date
2015-08-28  
Last Updated Date
2015-08-28  

Actions