Cwe 89

🧬 CWE Liées 54
slug: cwe-89

Explication

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 Exemple
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,552

ID Titre
CVE-2025-6520 Injection SQL dans sqli (CVE-2025-6520)
CVE-2023-49440 AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
CVE-2025-11253 Injection SQL dans sqli (CVE-2025-11253)
CVE-2025-60641 Injection SQL dans sqli (CVE-2025-60641)
CVE-2025-10610 Injection SQL dans sqli (CVE-2025-10610)
CVE-2025-6919 Injection SQL dans sqli (CVE-2025-6919)
CVE-2025-60307 Injection SQL dans sqli (CVE-2025-60307)
CVE-2025-0603 Injection SQL dans sqli (CVE-2025-0603)
CVE-2025-0616 Injection SQL dans sqli (CVE-2025-0616)
CVE-2024-13150 Injection SQL dans sqli (CVE-2024-13150)
CVE-2025-55885 Injection SQL dans sqli (CVE-2025-55885)
CVE-2025-10592 Vulnérabilité dans sqli (CVE-2025-10592)
CVE-2025-10439 Injection SQL dans sqli (CVE-2025-10439)
CVE-2025-57631 Injection SQL dans sqli (CVE-2025-57631)
CVE-2024-12913 Injection SQL dans sqli (CVE-2024-12913)
CVE-2024-13149 Injection SQL dans sqli (CVE-2024-13149)
CVE-2024-13174 Injection SQL dans sqli (CVE-2024-13174)
CVE-2025-7744 Injection SQL dans sqli (CVE-2025-7744)
CVE-2025-4688 Injection SQL dans sqli (CVE-2025-4688)
CVE-2025-55849 Injection SQL dans sqli (CVE-2025-55849)
CVE-2025-58375 Injection SQL dans sqli (CVE-2025-58375)
CVE-2025-57819 KEV [KEV] Injection SQL dans Sangoma freepbx (CVE-2025-57819)
CVE-2025-34162 Injection SQL dans sqli (CVE-2025-34162)
CVE-2025-50383 Injection SQL dans sqli (CVE-2025-50383)
CVE-2025-50567 Injection SQL dans CVE-2025-50567 (CVE-2025-50567)
CVE-2025-1929 Injection SQL dans sqli (CVE-2025-1929)
CVE-2012-10047 Injection SQL dans sqli (CVE-2012-10047)
CVE-2025-50341 Injection SQL dans sqli (CVE-2025-50341)
CVE-2025-52327 Injection SQL dans sqli (CVE-2025-52327)
CVE-2024-45955 Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →