Vulnerabilidad en ADOdb (CVE-2025-54119)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
05/08/2025
Última modificación:
03/11/2025
Descripción
ADOdb es una librería de clases de bases de datos PHP que proporciona abstracciones para realizar consultas y administrar bases de datos. En las versiones 5.22.9 y anteriores, el escape incorrecto de un parámetro de consulta puede permitir que un atacante ejecute sentencias SQL arbitrarias cuando el código que usa ADOdb se conecta a una base de datos sqlite3 e invoca los métodos metaColumns(), metaForeignKeys() o metaIndexes() con un nombre de tabla manipulado. Esto se solucionó en la versión 5.22.10. Para solucionar este problema, solo pase datos controlados al parámetro $table de los métodos metaColumns(), metaForeignKeys() y metaIndexes().
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



