Cwe 89

🧬 CWE Liées 54
slug: cwe-89

Explication

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 Exemple
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,544

ID Titre
CVE-2026-18474 Injection SQL dans wordpress (CVE-2026-18474)
CVE-2026-18230 Injection SQL dans wordpress (CVE-2026-18230)
CVE-2026-16977 Injection SQL dans wordpress (CVE-2026-16977)
CVE-2026-18057 Injection SQL dans wordpress (CVE-2026-18057)
CVE-2026-13613 Injection SQL dans wordpress (CVE-2026-13613)
CVE-2026-73211 Injection SQL dans CVE-2026-73211 (CVE-2026-73211)
CVE-2026-48381 Injection SQL dans c (CVE-2026-48381)
CVE-2022-50997 Injection SQL dans sqli (CVE-2022-50997)
CVE-2016-20097 Injection SQL dans sqli (CVE-2016-20097)
CVE-2026-65673 CVET-EOP
CVE-2026-73069 Injection SQL dans CVE-2026-73069 (CVE-2026-73069)
CVE-2026-72775 Injection SQL dans sqli (CVE-2026-72775)
CVE-2026-72750 Injection SQL dans sqli (CVE-2026-72750)
CVE-2026-72610 Injection SQL dans sqli (CVE-2026-72610)
CVE-2026-72608 Injection SQL dans sqli (CVE-2026-72608)
CVE-2026-72609 Injection SQL dans sqli (CVE-2026-72609)
CVE-2026-72607 Injection SQL dans sqli (CVE-2026-72607)
CVE-2026-72599 Injection SQL dans sqli (CVE-2026-72599)
CVE-2026-72562 Injection SQL dans sqli (CVE-2026-72562)
CVE-2026-72558 Injection SQL dans sqli (CVE-2026-72558)
CVE-2026-72550 Injection SQL dans sqli (CVE-2026-72550)
CVE-2026-19425 Injection SQL dans sqli (CVE-2026-19425)
CVE-2026-66770 Injection SQL dans sqli (CVE-2026-66770)
CVE-2026-72908 Injection SQL dans CVE-2026-72908 (CVE-2026-72908)
CVE-2025-13294 Injection SQL dans sqli (CVE-2025-13294)
CVE-2026-72899 Injection SQL dans CVE-2026-72899 (CVE-2026-72899)
CVE-2026-72898 KEV [KEV] Injection SQL dans metabase (CVE-2026-72898)
CVE-2026-72731 Injection SQL dans CVE-2026-72731 (CVE-2026-72731)
CVE-2026-63106 Injection SQL dans sqli (CVE-2026-63106)
CVE-2026-72565 Injection SQL dans sqli (CVE-2026-72565)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →