一口一口吃掉大象:pdo_firebird 中的 NULL 字节 SQL 注入
swarm.ptsecurity.com | 研究 | #vulnerability-research | #memory-safety | #denial-of-service | #php | #sql-injection | #pdo | #firebird | #cve-2025-14179 | #cve-2025-14180
摘要
Positive Technologies 剖析 PHP PDO 两个漏洞:pdo_firebird 引号内 NUL 字节导致的 SQL 注入(CVE-2025-14179)与 PDO 引号处理的空指针解引用(CVE-2025-14180)。
- 发布时间
- 收录时间
Skip to content