PHP 开源项目 ADOdb 曝 CVSS 满分 SQL 注入漏洞,官方督促用户升级至 5.22.9 版本解决
2025-05-06 10:51:34 小编:唐佳软件园
本站 5 月 5 日消息,PHP 开源项目 ADOdb 于上周发布了 v5.22.9 版本,该版本主要修复一项 CVSS 风险评分高达 10 分(满分)的严重安全漏洞 CVE-2025-46337,官方透露该漏洞“可能影响全球 280 万个已安装 ADOdb 的环境”。
据介绍,ADOdb 是一个广受欢迎的 PHP 数据库抽象层组件,它提供统一的 API 接口,使开发者可以使用相同的语法访问不同类型的数据库,支持 MySQL、PostgreSQL、SQLite、Oracle、Microsoft SQL Server、IBM DB2 和 Sybase 等多种数据库。
本次披露的 CVE-2025-46337 是一个 SQL 注入漏洞,存在于 ADOdb 库的 PostgreSQL 驱动中,若程序在通过 ADOdb 连接 PostgreSQL 数据库时,开发者调用 pg_insert_id () 函数并传入了未经处理的用户输入,同时并未进行适当的转义,就可能触发 CVE-2025-46337 漏洞,从而允许黑客远程执行任意 SQL 命令。
据悉,该漏洞影响多个 PostgreSQL 驱动版本,包括 postgres64、postgres7、postgres8 和 postgres9。官方称“在最严重的情况下,黑客可完全控制 SQL 执行流程,窃取或删除数据,甚至远程执行恶意代码”,督促开发者尽快升级至 ADOdb v5.22.9 版本以解决相应问题,本站附项目 GitHub 页面如下(https://github.com/ADOdb/ADOdb/releases)。
本站注意到,相应漏洞由安全研究人员 Marco Napp 提交,这位“Marco Napp”原本是一位从事黑盒渗透测试的人员,近期为了加深对白盒测试的理解,他开始尝试使用静态应用安全测试(Static Application Security Testing)方法,借助 SonarQube 静态代码分析工具,对海外高校网站常用的 Moodle 开源项目和一款“VtigerCRM”客户关系管理系统进行扫描。
结果,Marco Napp 在两个项目中均发现了相同的 SQL 注入漏洞,后续 Marco Napp 进一步调查,发现这些漏洞其实来源于它们共同依赖的 ADOdb 组件,于是 Marco Napp 便向官方提报了相应漏洞。
- 猜你喜欢
-
深币交易所315.63 MB手游下载
-
龙之守护 v5.8.1-暗黑塔防上线三千连抽送SSR英灵9.9MB手游下载
-
开局一把剑手游133.67MB手游下载
-
小象Volg官方软件9.9MB手游下载
-
爱采集大师88.22MB手游下载
-
后羿采集器82.79MB手游下载
-
uTools66.46MB手游下载
-
网易有道翻译111.69MB手游下载
-
F1方程式赛车最新版317.9MB手游下载
- 相关手机游戏
-
360云盘113.46MB手游下载
-
萨卡班甲鱼免广告版205.95MB手游下载
-
铁锈战争王者之战 v1.0.0-一款充满策略与战争趣味的游戏9.9MB手游下载
-
坦克兵团 v1.0.0-驾驶坦克让敌人享受炮火的洗礼吧9.9MB手游下载
-
XT交易所app315.63 MB手游下载
-
宽立五子棋手机版32.63MB手游下载
-
机战王最新版134.25MB手游下载
-
二战风云2-军团大战 v1.0.42.2-随时开启您的热血团战!9.9MB手游下载
-
造梦西游OL v14.3.1-披坚执锐屹立山头俯瞰苍生和乐平安9.9MB手游下载
- 推荐精选导读
- PHP 开源项目 ADOdb 曝 CVSS 满分 SQL 注入漏洞,官方督促用户升级至 5.22.9 版本解决
- YouTube 上 AI 生成的儿童惊悚视频泛滥,平台监管面临挑战
- 京东京造推出灵犀鲜矿净水器:净矿双水技术、陶式 RO 膜,1699 元起(国补后 1359.2 元起)
- “智驾”不流行了,多家车企调整宣传话术
- 徕卡迎来成立百年纪念,推出限定黑漆纪念款 M11 相机售 10695 美元
- 上汽通用别克君越 / 君威车型官方改装件迎来 5 月限时折扣:电吸门、投影仪、流光底盘...
- 荣耀 400 手机现身 Geekbench,高通骁龙 7 Gen 3 芯片实锤
- 谷歌搜索上线 AI Mode:一问一答,聊天式智能解决你的复杂难题
- 2025 年五一档首日票房 1.83 亿,《水饺皇后》《猎金・游戏》《人生开门红》前三
- 库克:美国关税政策导致苹果第 3 财季额外增加约 9 亿美元成本,在美销售 iPhone 半数来自印度