SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,379

ID Titre
CVE-2026-78246 Vulnérabilité dans sqli (CVE-2026-78246)
CVE-2026-32471 Subscriber SQL Injection in ProLancer Element <= 1.4.8 versions.
CVE-2026-32551 Unauthenticated SQL Injection in Woo Essential <= 4.3.0 versions.
CVE-2026-32478 Subscriber SQL Injection in WP Project Manager Pro <= 4.0.1 versions.
CVE-2026-78244 Vulnérabilité dans sqli (CVE-2026-78244)
CVE-2026-78315 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78314 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78316 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78317 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-77994 Injection SQL dans sqli (CVE-2026-77994)
CVE-2026-78198 Vulnérabilité dans sqli (CVE-2026-78198)
CVE-2026-78199 Vulnérabilité dans sqli (CVE-2026-78199)
CVE-2026-78200 Vulnérabilité dans sqli (CVE-2026-78200)
CVE-2026-78201 Vulnérabilité dans sqli (CVE-2026-78201)
CVE-2026-78197 Vulnérabilité dans sqli (CVE-2026-78197)
CVE-2026-78185 Vulnérabilité dans sqli (CVE-2026-78185)
CVE-2026-78182 Vulnérabilité dans sqli (CVE-2026-78182)
CVE-2026-78171 Vulnérabilité dans sqli (CVE-2026-78171)
CVE-2026-78143 Vulnérabilité dans sqli (CVE-2026-78143)
CVE-2026-78112 Vulnérabilité dans sqli (CVE-2026-78112)
CVE-2026-78056 Vulnérabilité dans sqli (CVE-2026-78056)
CVE-2026-78057 Vulnérabilité dans sqli (CVE-2026-78057)
CVE-2026-76602 Injection SQL dans sqli (CVE-2026-76602)
CVE-2026-76571 Injection SQL dans sqli (CVE-2026-76571)
CVE-2026-76904 Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
CVE-2026-76613 Injection SQL dans sqli (CVE-2026-76613)
CVE-2026-14601 Injection SQL dans wordpress (CVE-2026-14601)
CVE-2026-16959 Injection SQL dans wordpress (CVE-2026-16959)
CVE-2026-77392 Vulnérabilité dans sqli (CVE-2026-77392)
CVE-2026-16520 Vulnérabilité dans sqli (CVE-2026-16520)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →