TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ライブラリ: ADOdb (PHP)

PHP向けDBライブラリ「ADOdb」の「SQLite3ドライバ」に深刻な脆弱性

【概要】 PHP向けDBアクセスライブラリADOdbのSQLite3ドライバにSQLインジェクション脆弱性(CVE‑2025‑54119)が存在し、テーブル名を外部入力に基づき生成する際に任意SQLが実行される深刻なリスクがあります。CVSSv3.1スコア10.0のクリティカル評価。2025…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022