PT-2024-40133 · Doctrine · Doctrine

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões 1.2.3 e anteriores do Doctrine para os dialetos PostgreSQL e DB2
Versões 2.0.2 e anteriores do Doctrine
Descrição:
A vulnerabilidade afeta a função DoctrineDBALPlatformsAbstractPlatform::modifyLimitQuery(), que não converte os valores de entrada para limit e offset em inteiros, permitindo a execução de SQL malicioso se esses parâmetros forem passados diretamente para o Doctrine 2 a partir de variáveis de solicitação sem conversão prévia para inteiros. Isso também afeta funcionalidades construídas com base em consultas de limite no ORM, como DoctrineORMQuery::setFirstResult() e DoctrineORMQuery::setMaxResults().
Recomendações:
Para as versões 1.2.3 e anteriores do Doctrine para os dialetos PostgreSQL e DB2, atualize para a versão recém-lançada da biblioteca.
Para as versões 2.0.2 e anteriores do Doctrine, atualize para a versão recém-lançada da biblioteca.
Como solução temporária, considere converter os valores de entrada para limit e offset em inteiros antes de passá-los para o Doctrine 2, a fim de minimizar o risco de exploração.
Os desenvolvedores que estendem o método DoctrineDBALPlatformsAbstractPlatform::modifyLimitQuery() devem sobrescrever o método DoctrineDBALPlatformsAbstractPlatform::doModifyLimitQuery() em vez disso, devido à quebra de compatibilidade com versões anteriores.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-6Q9V-4HQ6-5M67

Produtos afetados

Doctrine