Luka w ADOdb, umożliwiająca wstrzykiwanie zapytań SQL
W bibliotece ADOdb, stosowanej w wielu projektach PHP do abstrakcji dostępu do SGBD i mającej około 3 mln instalacji z repozytorium Packagist, wykryto lukę (CVE-2025-46337), umożliwiającą wykonanie podstępu swojego zapytania SQL. Problemowi przypisano krytyczny poziom zagrożenia (10 na 10). Luka została usunięta w wydaniu ADOdb 5.22.9. Luka występuje przy użyciu ADOdb razem z SGBD PostgreSQL w aplikacjach, które wywołują […]
