Vulnerabilità in ADOdb che consente l'inserimento di query SQL
Nella libreria ADOdb, usata in molti progetti PHP per astrarre l'accesso ai database e che conta circa 3 milioni di installazioni dal repository Packagist, è stata individuata una vulnerabilità (CVE-2025-46337), che consente di eseguire un'iniezione di una propria query SQL. Il problema è stato classificato con un livello critico di pericolo (10 su 10). La vulnerabilità è stata corretta nella versione ADOdb 5.22.9. La vulnerabilità si manifesta quando ADOdb viene utilizzato con i database PostgreSQL in applicazioni che invocano […]
