PT-2026-39443 · Php+3 · Php+3

·

CVE-2025-14179

·

Publicado

2026-02-11

·

Atualizado

2026-09-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.30 PHP versões 8.3.0 até 8.3.30 PHP versões 8.4.0 até 8.4.20 PHP versões 8.5.0 até 8.5.5
Description O driver PDO Firebird lida incorretamente com bytes NUL durante a preparação de consultas SQL. Durante a construção da consulta token por token, um token de string contendo um byte NUL é copiado através da função strncat(), que para no byte NUL, descartando a aspa de fechamento e fazendo com que os tokens SQL subsequentes sejam interpretados como parte da string. Isso permite a injeção de SQL quando valores controlados por um invasor são citados via PDO::quote() e incorporados em instruções SQL.
Recommendations Atualizar para a versão 8.2.31 ou posterior. Atualizar para a versão 8.3.31 ou posterior. Atualizar para a versão 8.4.21 ou posterior. Atualizar para a versão 8.5.6 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86358
BDU:2026-01640
BIT-LIBPHP-2025-14179
BIT-PHP-2025-14179
BIT-PHP-MIN-2025-14179
CVE-2025-14179
OESA-2026-2342
OESA-2026-2343
OESA-2026-2344
OESA-2026-2420
OESA-2026-2421
OPENSUSE-SU-2026:10747-1
USN-8336-1
USN-8513-1

Produtos afetados

Linuxmint
Php
Red Os
Ubuntu