Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mrcnpp

#23384de 53,634
10CVSS total
Vulnerabilidades · 1
PT-2025-31792
10
2025-08-03
Sqlite3 · Sqlite3 · CVE-2025-54119
**Nome do Software Vulnerável e Versões Afetadas** ADOdb versão 5.22.10 **Descrição** O escapamento inadequado de um parâmetro de consulta pode permitir que um invasor execute instruções SQL arbitrárias ao conectar-se a um banco de dados sqlite3 e chamar os métodos `metaColumns()`, `metaForeignKeys()` ou `metaIndexes()` com um nome de tabela manipulado. A vulnerabilidade existe no driver SQLite3. **Recomendações** Passe apenas dados controlados para o parâmetro `$table` dos métodos `metaColumns()`, `metaForeignKeys()` e `metaIndexes()`.