Vulnerabilidad en el método qstr en el controlador PDO en el ADOdb Library para PHP (CVE-2016-7405)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/10/2016
Última modificación:
12/04/2025
Descripción
El método qstr en el controlador PDO en el ADOdb Library para PHP en versiones anteriores a 5.x en versiones anteriores a 5.20.7 podría permitir a atacantes llevar a cabo ataques de inyección SQL a través de vectores relacionados con una citación incorrecta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adodb_project:adodb:5.00:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.01:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.02:a:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.03:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.04:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.04:a:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.06:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.06:a:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.07:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.08:a:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.09:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adodb_project:adodb:5.09:a:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2016/09/07/8
- http://www.openwall.com/lists/oss-security/2016/09/15/1
- http://www.securityfocus.com/bid/92969
- https://github.com/ADOdb/ADOdb/blob/v5.20.7/docs/changelog.md
- https://github.com/ADOdb/ADOdb/commit/bd9eca9f40220f9918ec3cc7ae9ef422b3e448b8
- https://github.com/ADOdb/ADOdb/issues/226
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LT3WU77BRUJREZUYQ3ZQBMUIVIVIND4Y/
- https://security.gentoo.org/glsa/201701-59
- http://www.openwall.com/lists/oss-security/2016/09/07/8
- http://www.openwall.com/lists/oss-security/2016/09/15/1
- http://www.securityfocus.com/bid/92969
- https://github.com/ADOdb/ADOdb/blob/v5.20.7/docs/changelog.md
- https://github.com/ADOdb/ADOdb/commit/bd9eca9f40220f9918ec3cc7ae9ef422b3e448b8
- https://github.com/ADOdb/ADOdb/issues/226
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LT3WU77BRUJREZUYQ3ZQBMUIVIVIND4Y/
- https://security.gentoo.org/glsa/201701-59



