Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mrcnpp

#25248de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2025-31792
10
2025-08-03
Sqlite3 · Sqlite3 · CVE-2025-54119
**Nome do Software Vulnerável e Versões Afetadas** ADOdb versão 5.22.10 **Descrição** O escapamento inadequado de um parâmetro de consulta pode permitir que um invasor execute instruções SQL arbitrárias ao conectar-se a um banco de dados sqlite3 e chamar os métodos `metaColumns()`, `metaForeignKeys()` ou `metaIndexes()` com um nome de tabela manipulado. A vulnerabilidade existe no driver SQLite3. **Recomendações** Passe apenas dados controlados para o parâmetro `$table` dos métodos `metaColumns()`, `metaForeignKeys()` e `metaIndexes()`.