Cwe 89

🧬 CWE Related 54
slug: cwe-89

Explanation

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 Example
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,554

ID Title
CVE-2019-25761 SQL Injection in sqli (CVE-2019-25761)
CVE-2019-25753 SQL Injection in sqli (CVE-2019-25753)
CVE-2019-25750 SQL Injection in sqli (CVE-2019-25750)
CVE-2019-25749 SQL Injection in sqli (CVE-2019-25749)
CVE-2019-25754 SQL Injection in sqli (CVE-2019-25754)
CVE-2019-25755 SQL Injection in sqli (CVE-2019-25755)
CVE-2019-25757 SQL Injection in sqli (CVE-2019-25757)
CVE-2019-25752 SQL Injection in sqli (CVE-2019-25752)
CVE-2019-25751 SQL Injection in sqli (CVE-2019-25751)
CVE-2019-25756 SQL Injection in sqli (CVE-2019-25756)
CVE-2017-20282 SQL Injection in sqli (CVE-2017-20282)
CVE-2017-20281 SQL Injection in sqli (CVE-2017-20281)
CVE-2017-20270 SQL Injection in sqli (CVE-2017-20270)
CVE-2017-20271 SQL Injection in sqli (CVE-2017-20271)
CVE-2017-20276 SQL Injection in sqli (CVE-2017-20276)
CVE-2017-20269 SQL Injection in sqli (CVE-2017-20269)
CVE-2017-20279 SQL Injection in sqli (CVE-2017-20279)
CVE-2017-20275 SQL Injection in sqli (CVE-2017-20275)
CVE-2017-20274 SQL Injection in sqli (CVE-2017-20274)
CVE-2017-20268 SQL Injection in sqli (CVE-2017-20268)
CVE-2017-20277 SQL Injection in sqli (CVE-2017-20277)
CVE-2017-20273 SQL Injection in sqli (CVE-2017-20273)
CVE-2017-20278 SQL Injection in sqli (CVE-2017-20278)
CVE-2017-20272 SQL Injection in sqli (CVE-2017-20272)
CVE-2019-25748 SQL Injection in sqli (CVE-2019-25748)
CVE-2017-20280 SQL Injection in sqli (CVE-2017-20280)
CVE-2017-20265 SQL Injection in sqli (CVE-2017-20265)
CVE-2017-20266 SQL Injection in sqli (CVE-2017-20266)
CVE-2017-20264 SQL Injection in sqli (CVE-2017-20264)
CVE-2017-20260 SQL Injection in sqli (CVE-2017-20260)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →