Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DoctrineDBALPlatformsAbstractPlatform en Doctrine (CVE-2011-1522)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/05/2011
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de inyección SQL en Doctrine\DBAL\Platforms\AbstractPlatform en la función modifyLimitQuery en Doctrine v1.x antes de v1.2.4 y v2.x antes de v2.0.3 permiten a atacantes remotos ejecutar comandos SQL a través de los campos(1) limit o (2) offset.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:doctrine-project:doctrine1.2.0:*:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine1.2.1:*:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine1.2.2:*:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine1.2.3:*:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:doctrine:2.0.0:rc2:*:*:*:*:*:*