Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Saki Takamachi

#25828de 56,335
9.8CVSS total
Vulnerabilidades · 1
PT-2026-39443
9.8
2026-02-11
Php · Php · CVE-2025-14179
**Nome do Software Vulnerável e Versões Afetadas** PHP versões 8.2.0 até 8.2.30 PHP versões 8.3.0 até 8.3.30 PHP versões 8.4.0 até 8.4.20 PHP versões 8.5.0 até 8.5.5 **Description** O driver PDO Firebird lida incorretamente com bytes NUL durante a preparação de consultas SQL. Durante a construção da consulta token por token, um token de string contendo um byte NUL é copiado através da função `strncat()`, que para no byte NUL, descartando a aspa de fechamento e fazendo com que os tokens SQL subsequentes sejam interpretados como parte da string. Isso permite a injeção de SQL quando valores controlados por um invasor são citados via `PDO::quote()` e incorporados em instruções SQL. **Recommendations** Atualizar para a versão 8.2.31 ou posterior. Atualizar para a versão 8.3.31 ou posterior. Atualizar para a versão 8.4.21 ou posterior. Atualizar para a versão 8.5.6 ou posterior.