CVE-2015-0270
CRITICALZend Framework < 2.2.10 - SQL Injection in PostgreSQL Zend\Db Adapter
Title source: llmDescription
Zend Framework before 2.2.10 and 2.3.x before 2.3.5 has Potential SQL injection in PostgreSQL Zend\Db adapter.
References (1)
Core 1
Core References
Vendor Advisory x_refsource_misc
https://framework.zend.com/security/advisory/ZF2015-02
Scores
CVSS v3
9.8
EPSS
0.0110
EPSS Percentile
62.3%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Details
CWE
CWE-89
Status
published
Products (3)
zend/framework
< 2.2.10
zendframework/zend-db
0 - 2.2.10Packagist
zendframework/zendframework
0 - 2.2.10Packagist
Published
Oct 25, 2019
Tracked Since
Feb 18, 2026