• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

超高风险!PHP程式库ADOdb存在满分漏洞,280万套已部署系统恐曝险

ithome台湾
2025-05-05

PHP开源专案ADOdb

没想到SonarQube不管是在Moodle或VtigerCRM专案上都找到了SQL注入漏洞,进一步检查才发现该漏洞其实隐藏在ADOdb资料夹中。

当程式使用ADOdb连结到PostgreSQL资料库时,如果开发人员在呼叫pg_insert_id() 函数时,使用了用户所提供的资料,却没有正确地转义处理,便可能触发

我的网站