PT-2024-40133 · Doctrine · Doctrine
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões 1.2.3 e anteriores do Doctrine para os dialetos PostgreSQL e DB2
Versões 2.0.2 e anteriores do Doctrine
Descrição:
A vulnerabilidade afeta a função
DoctrineDBALPlatformsAbstractPlatform::modifyLimitQuery(), que não converte os valores de entrada para limit e offset em inteiros, permitindo a execução de SQL malicioso se esses parâmetros forem passados diretamente para o Doctrine 2 a partir de variáveis de solicitação sem conversão prévia para inteiros. Isso também afeta funcionalidades construídas com base em consultas de limite no ORM, como DoctrineORMQuery::setFirstResult() e DoctrineORMQuery::setMaxResults().Recomendações:
Para as versões 1.2.3 e anteriores do Doctrine para os dialetos PostgreSQL e DB2, atualize para a versão recém-lançada da biblioteca.
Para as versões 2.0.2 e anteriores do Doctrine, atualize para a versão recém-lançada da biblioteca.
Como solução temporária, considere converter os valores de entrada para limit e offset em inteiros antes de passá-los para o Doctrine 2, a fim de minimizar o risco de exploração.
Os desenvolvedores que estendem o método
DoctrineDBALPlatformsAbstractPlatform::modifyLimitQuery() devem sobrescrever o método DoctrineDBALPlatformsAbstractPlatform::doModifyLimitQuery() em vez disso, devido à quebra de compatibilidade com versões anteriores. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Doctrine