Haavatavus ADOdb-s, mis võimaldab SQL-päringute sisestamist
ADOdb teegis, mida kasutatakse paljudes PHP projektides andmebaasi juurdepääsu abstraktsiooniks ja millel on umbes 3 miljonit installatsiooni Packagisti hoidlast, tuvastati haavatavus (CVE-2025-46337), mis võimaldab oma SQL-päringu sisestamist. Probleemile on määratud kriitiline ohu tase (10 10-st). Haavatavus on kõrvaldatud ADOdb 5.22.9 väljaandes. Haavatavus ilmneb ADOdb kasutamisel koos PostgreSQL andmebaasiga rakendustes, mis kutsuvad […]
