Cwe 89

🧬 CWE Liées 54
slug: cwe-89

Explication

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 Exemple
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,554

ID Titre
CVE-2026-14701 Vulnérabilité dans sqli (CVE-2026-14701)
CVE-2026-14700 Vulnérabilité dans sqli (CVE-2026-14700)
CVE-2026-14695 Vulnérabilité dans sqli (CVE-2026-14695)
CVE-2026-14694 Vulnérabilité dans sqli (CVE-2026-14694)
CVE-2026-14692 Vulnérabilité dans sqli (CVE-2026-14692)
CVE-2026-14689 Vulnérabilité dans sqli (CVE-2026-14689)
CVE-2026-14688 Vulnérabilité dans sqli (CVE-2026-14688)
CVE-2026-14659 Vulnérabilité dans sqli (CVE-2026-14659)
CVE-2026-14658 Vulnérabilité dans sqli (CVE-2026-14658)
CVE-2026-14660 Vulnérabilité dans sqli (CVE-2026-14660)
CVE-2026-14657 Vulnérabilité dans sqli (CVE-2026-14657)
CVE-2026-14652 Vulnérabilité dans sqli (CVE-2026-14652)
CVE-2026-14654 Vulnérabilité dans sqli (CVE-2026-14654)
CVE-2026-14653 Vulnérabilité dans sqli (CVE-2026-14653)
CVE-2026-14648 Vulnérabilité dans sqli (CVE-2026-14648)
CVE-2026-14649 Vulnérabilité dans sqli (CVE-2026-14649)
CVE-2026-14641 Vulnérabilité dans sqli (CVE-2026-14641)
CVE-2026-14640 Vulnérabilité dans sqli (CVE-2026-14640)
CVE-2026-14642 Vulnérabilité dans sqli (CVE-2026-14642)
CVE-2026-14639 Vulnérabilité dans sqli (CVE-2026-14639)
CVE-2026-14638 Vulnérabilité dans sqli (CVE-2026-14638)
CVE-2026-14619 Vulnérabilité dans sqli (CVE-2026-14619)
CVE-2026-4321 Injection SQL dans sqli (CVE-2026-4321)
CVE-2026-12920 Injection SQL dans wordpress (CVE-2026-12920)
CVE-2026-50180 Traversée de chemin dans langroid (CVE-2026-50180)
CVE-2026-56841 Injection SQL dans sqli (CVE-2026-56841)
CVE-2026-9272 Injection SQL dans progress (CVE-2026-9272)
CVE-2026-54404 Injection SQL dans sqli (CVE-2026-54404)
CVE-2026-50747 Injection SQL dans sqli (CVE-2026-50747)
CVE-2026-57765 Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →