CVE-2012-6532
Zend Framework XEE Vulnerability
EPSS 1.8%
描述
(1) `Zend_Dom`, (2) `Zend_Feed`, (3) `Zend_Soap`, and (4) `Zend_XmlRpc` in Zend Framework 1.x before 1.11.13 and 1.12.x before 1.12.0 allow remote attackers to cause a denial of service (CPU consumption) via recursive or circular references in an XML entity definition in an XML DOCTYPE declaration, aka an XML Entity Expansion (XEE) attack.
如何修補 CVE-2012-6532
要修補 CVE-2012-6532,請將受影響套件升級到下列已修補版本。
- Packagist/zendframework/zendframework1—升級至 1.11.13 或更新版本
CVE-2012-6532 正在被利用嗎?
低 — EPSS 為 1.8%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- >= 1.0, < 1.11.13