Description
Improper escaping of backslashes in attacker-provided parameters would allow for trivial SQL injection in PHP versions from 8.2.* before 8.2.33, from 8.3.* before 8.3.33, from 8.4.* before 8.4.24, and from 8.5.* before 8.5.9.
Remediation
References
Related Vulnerabilities
Jetty Uncontrolled Resource Consumption Vulnerability (CVE-2025-1948)
Oracle JRE CVE-2021-2388 Vulnerability (CVE-2021-2388)
Apache HTTP Server Other Vulnerability (CVE-2013-4352)
WordPress 3.9.x Same Origin Method Execution (SOME) Vulnerability (3.9 - 3.9.11)
WordPress Plugin Live Chat with Facebook Messenger Cross-Site Scripting (1.4.4)