Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Kritische Sicherheitslücke in PHP-Datenbankbibliothek ADOdb

- Warnmeldung

Die CSBW warnt vor einer kritischen Schwachstelle in der PHP-Datenbankbibliothek ADOdb. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
Beispiel für Code

© Adobe Stock

Update behebt die Lücke

Das IT-Nachrichtenportal Daily CyberSecurity berichtete am 5. Mai 2025 über die kritische Sicherheitslücke CVE-2025-46337 in der PHP-Datenbankbibliothek ADOdb. CVE-2025-46337 hat den höchsten CVSS-Score von 10/10 und ermöglicht Angreifenden unter bestimmten Umständen, beliebige SQL-Abfragen auszuführen. Über diese Abfragen könnten Angreifende Informationen aus betroffenen Datenbanken löschen, manipulieren oder abgreifen.

Die Schwachstelle betrifft alle ADOdb-Versionen vor 5.22.9. Mit der Version 5.22.9 schließt das Entwickler-Team die Lücke.

Empfehlung

Installieren Sie umgehend die ADOdb-Version 5.22.9.