Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método qstr en el controlador PDO en el ADOdb Library para PHP (CVE-2016-7405)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/10/2016
Última modificación:
12/04/2025

Descripción

El método qstr en el controlador PDO en el ADOdb Library para PHP en versiones anteriores a 5.x en versiones anteriores a 5.20.7 podría permitir a atacantes llevar a cabo ataques de inyección SQL a través de vectores relacionados con una citación incorrecta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adodb_project:adodb:5.00:beta:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.01:beta:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.02:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.02:a:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.03:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.04:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.04:a:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.05:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.06:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.06:a:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.07:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.08:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.08:a:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.09:*:*:*:*:*:*:*
cpe:2.3:a:adodb_project:adodb:5.09:a:*:*:*:*:*:*