CVE-2022-31631
概要

In PHP versions 8.0.* before 8.0.27, 8.1.* before 8.1.15, 8.2.* before 8.2.2 when using PDO::quote() function to quote user-supplied data for SQLite, supplying an overly long string may cause the driver to incorrectly quote the data, which may further lead to SQL injection vulnerabilities.

公表日 2025年2月13日7:15
登録日 2025年2月14日4:02
最終更新日 2025年2月14日1:15
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
The PHP Group の PHP におけるインジェクションに関する脆弱性
タイトル The PHP Group の PHP におけるインジェクションに関する脆弱性
概要

The PHP Group の PHP には、インジェクションに関する脆弱性が存在します。

想定される影響 情報を取得される、および情報を改ざんされる可能性があります。
対策

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2022年5月25日0:00
登録日 2025年7月7日10:50
最終更新日 2025年7月7日10:50
影響を受けるシステム
The PHP Group
PHP 8.0.0 以上 8.0.27 未満
PHP 8.1.0 以上 8.1.15 未満
PHP 8.2.0 以上 8.2.2 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2025年07月07日]
  掲載
2025年7月7日10:50