Cwe 89

CWE-89: SQLインジェクション 🧬 CWE 関連 54
slug: cwe-89

解説

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 具体例
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,552

ID タイトル
CVE-2025-6520 sqli に SQLインジェクション (CVE-2025-6520)
CVE-2023-49440 AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
CVE-2025-11253 sqli に SQLインジェクション (CVE-2025-11253)
CVE-2025-60641 sqli に SQLインジェクション (CVE-2025-60641)
CVE-2025-10610 sqli に SQLインジェクション (CVE-2025-10610)
CVE-2025-6919 sqli に SQLインジェクション (CVE-2025-6919)
CVE-2025-60307 sqli に SQLインジェクション (CVE-2025-60307)
CVE-2025-0603 sqli に SQLインジェクション (CVE-2025-0603)
CVE-2025-0616 sqli に SQLインジェクション (CVE-2025-0616)
CVE-2024-13150 sqli に SQLインジェクション (CVE-2024-13150)
CVE-2025-55885 sqli に SQLインジェクション (CVE-2025-55885)
CVE-2025-10592 sqli の脆弱性 (CVE-2025-10592)
CVE-2025-10439 sqli に SQLインジェクション (CVE-2025-10439)
CVE-2025-57631 sqli に SQLインジェクション (CVE-2025-57631)
CVE-2024-12913 sqli に SQLインジェクション (CVE-2024-12913)
CVE-2024-13149 sqli に SQLインジェクション (CVE-2024-13149)
CVE-2024-13174 sqli に SQLインジェクション (CVE-2024-13174)
CVE-2025-7744 sqli に SQLインジェクション (CVE-2025-7744)
CVE-2025-4688 sqli に SQLインジェクション (CVE-2025-4688)
CVE-2025-55849 sqli に SQLインジェクション (CVE-2025-55849)
CVE-2025-58375 sqli に SQLインジェクション (CVE-2025-58375)
CVE-2025-57819 KEV 【KEV】Sangoma freepbx に SQLインジェクション (CVE-2025-57819)
CVE-2025-34162 sqli に SQLインジェクション (CVE-2025-34162)
CVE-2025-50383 sqli に SQLインジェクション (CVE-2025-50383)
CVE-2025-50567 CVE-2025-50567 に SQLインジェクション (CVE-2025-50567)
CVE-2025-1929 sqli に SQLインジェクション (CVE-2025-1929)
CVE-2012-10047 sqli に SQLインジェクション (CVE-2012-10047)
CVE-2025-50341 sqli に SQLインジェクション (CVE-2025-50341)
CVE-2025-52327 sqli に SQLインジェクション (CVE-2025-52327)
CVE-2024-45955 Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →