PT-2026-39443 · Php+3 · Php+3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PHP versões 8.2.0 até 8.2.30
PHP versões 8.3.0 até 8.3.30
PHP versões 8.4.0 até 8.4.20
PHP versões 8.5.0 até 8.5.5
Description
O driver PDO Firebird lida incorretamente com bytes NUL durante a preparação de consultas SQL. Durante a construção da consulta token por token, um token de string contendo um byte NUL é copiado através da função
strncat(), que para no byte NUL, descartando a aspa de fechamento e fazendo com que os tokens SQL subsequentes sejam interpretados como parte da string. Isso permite a injeção de SQL quando valores controlados por um invasor são citados via PDO::quote() e incorporados em instruções SQL.Recommendations
Atualizar para a versão 8.2.31 ou posterior.
Atualizar para a versão 8.3.31 ou posterior.
Atualizar para a versão 8.4.21 ou posterior.
Atualizar para a versão 8.5.6 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Php
Red Os
Ubuntu