Cwe 89

CWE-89: SQLインジェクション 🧬 CWE 関連 54
slug: cwe-89

解説

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 具体例
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,554

ID タイトル
CVE-2026-49498 sqli に SQLインジェクション (CVE-2026-49498)
CVE-2026-3018 wordpress に SQLインジェクション (CVE-2026-3018)
CVE-2026-3326 wordpress に SQLインジェクション (CVE-2026-3326)
CVE-2026-50636 limesurvey/limesurvey に SQLインジェクション (CVE-2026-50636)
CVE-2026-8025 sqli に SQLインジェクション (CVE-2026-8025)
CVE-2026-7486 sqli に SQLインジェクション (CVE-2026-7486)
CVE-2017-20244 wordpress に SQLインジェクション (CVE-2017-20244)
CVE-2017-20247 wordpress に SQLインジェクション (CVE-2017-20247)
CVE-2017-20246 wordpress に SQLインジェクション (CVE-2017-20246)
CVE-2017-20245 wordpress に SQLインジェクション (CVE-2017-20245)
CVE-2017-20249 sqli に SQLインジェクション (CVE-2017-20249)
CVE-2017-20243 wordpress に SQLインジェクション (CVE-2017-20243)
CVE-2016-20065 wordpress に SQLインジェクション (CVE-2016-20065)
CVE-2016-20063 sqli に SQLインジェクション (CVE-2016-20063)
CVE-2016-20062 wordpress に SQLインジェクション (CVE-2016-20062)
CVE-2026-49741 typo3/cms-core に SQLインジェクション (CVE-2026-49741)
CVE-2026-10731 sqli に SQLインジェクション (CVE-2026-10731)
CVE-2026-44744 sqli に SQLインジェクション (CVE-2026-44744)
CVE-2026-47720 fuxa-server に SQLインジェクション (CVE-2026-47720)
CVE-2026-11585 sqli の脆弱性 (CVE-2026-11585)
CVE-2026-11584 sqli の脆弱性 (CVE-2026-11584)
CVE-2026-11583 sqli の脆弱性 (CVE-2026-11583)
CVE-2026-11582 sqli の脆弱性 (CVE-2026-11582)
CVE-2026-11559 sqli の脆弱性 (CVE-2026-11559)
CVE-2026-11558 sqli の脆弱性 (CVE-2026-11558)
CVE-2026-11531 sqli の脆弱性 (CVE-2026-11531)
CVE-2026-11530 sqli の脆弱性 (CVE-2026-11530)
CVE-2026-11529 mysql-mcp-server の脆弱性 (CVE-2026-11529)
CVE-2026-11514 sqli の脆弱性 (CVE-2026-11514)
CVE-2026-11513 sqli の脆弱性 (CVE-2026-11513)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →