Adodb · Adodb · CVE-2025-46337
**Nome do Software Vulnerável e Versões Afetadas**
Versões do ADOdb anteriores à 5.22.9
**Descrição**
O problema está relacionado ao escape inadequado de um parâmetro de consulta, o que pode permitir que um invasor execute comandos SQL arbitrários quando o código que utiliza o ADOdb se conecta a um banco de dados PostgreSQL e invoca a função `pg insert id()` com dados fornecidos pelo usuário.
**Recomendações**
Para versões anteriores à 5.22.9, atualize para a versão 5.22.9 para resolver o problema.
Como medida temporária, considere restringir o uso da função `pg insert id()` com dados fornecidos pelo usuário até que a correção seja aplicada.