22.03.2011, 00:00 Uhr

Patch für Sicherheitslücke in Doctrine

Eine Anfälligkeit für SQL Injection in Doctrine 2 und 1.2 adressiert das Projektteam mit einem Sicherheitsupdate. In Doctrine können Angreifer schädlichen SQL-Code über eine Funktion einschmuggeln, die es versäumt, Eingabewerte zu prüfen und es ermöglicht, manipulierte SQL-Kommandos auszuführen. Betroffen sind alle Versionen der Bibliothek mit ORM-Tools und Datenbankabstraktionsschicht für PHP bis einschliesslich Doctrine 2.0.2 und 1.2.3.

Die Entwickler haben jetzt beide Versionen gepatcht. Ausser den Sicherheitsupdates sind keine weiteren Änderungen in die Versionen 1.2.4 und 2.0.3 eingeflossen. Einige andere Projekte, wie beispielsweise das Symfony-Framework, die auf Doctrine setzen, haben inzwischen ebenfalls Updates bereitgestellt. (ph/phpj)  Doctrine



Das könnte Sie auch interessieren