CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10452 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...
SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24860 | WordPress和WordPress 插件 SQL注入漏洞 — BSK PDF Manager | 7.2 | - | 2021-11-29 |
| CVE-2021-24755 | WordPress和WordPress 插件 SQL注入漏洞 — myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin | 8.8 | - | 2021-11-29 |
| CVE-2021-24748 | WordPress和WordPress 插件 SQL注入漏洞 — Email Before Download | 8.8 | - | 2021-11-29 |
| CVE-2021-36916 | WordPress 插件 SQL注入漏洞 — Hide My WP (WordPress plugin) | 8.6 | High | 2021-11-24 |
| CVE-2021-36300 | Dell Emc Idrac SQL注入漏洞 — Integrated Dell Remote Access Controller (iDRAC) | 6.5 | Medium | 2021-11-23 |
| CVE-2021-36299 | DELL Dell EMC iDRAC9 SQL注入漏洞 — Integrated Dell Remote Access Controller (iDRAC) | 7.1 | High | 2021-11-23 |
| CVE-2021-24877 | WordPress SQL注入漏洞 — MainWP Child - Securely connects sites to the MainWP WordPress Manager Dashboard | 7.2 | - | 2021-11-23 |
| CVE-2021-3935 | PgBouncer 信任管理问题漏洞 — pgbouncer | 8.1 | - | 2021-11-22 |
| CVE-2021-43408 | WordPress 插件SQL注入漏洞 — Duplicate Post WordPress Plugin | 6.5 | Medium | 2021-11-19 |
| CVE-2021-40129 | Cisco Common Services Platform Collector SQL注入漏洞 — Cisco Common Services Platform Collector Software | 4.9 | Medium | 2021-11-18 |
| CVE-2021-24847 | WordPress SQL注入漏洞 — SEO Redirection Plugin – 301 Redirect Manager | 8.8 | - | 2021-11-17 |
| CVE-2021-24772 | WordPress SQL注入漏洞 — Stream | 8.8 | - | 2021-11-17 |
| CVE-2021-24758 | WordPress SQL注入漏洞 — Email Log | 8.8 | - | 2021-11-17 |
| CVE-2021-3958 | iPack SCADA Automation software SQL注入漏洞 — Ipack SCADA Software | 9.8 | Critical | 2021-11-16 |
| CVE-2021-24844 | WordPress SQL注入漏洞 — Affiliates Manager | 7.2 | - | 2021-11-08 |
| CVE-2021-24835 | WordPress SQL注入漏洞 — WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible | 8.8 | - | 2021-11-08 |
| CVE-2021-24829 | WordPress SQL注入漏洞 — Visitor Traffic Real Time Statistics | 8.8 | - | 2021-11-08 |
| CVE-2021-24827 | WordPress SQL注入漏洞 — Asgaros Forum | 9.8 | - | 2021-11-08 |
| CVE-2021-24791 | WordPress 插件SQL注入漏洞 — Header Footer Code Manager | 7.2 | - | 2021-11-08 |
| CVE-2021-24731 | WordPress SQL注入漏洞 — Registration Forms – User profile, Content Restriction, Spam Protection, Payment Gateways, Invitation Codes | 9.8 | - | 2021-11-08 |
| CVE-2021-24669 | WordPress SQL注入漏洞 — MAZ Loader – Preloader Builder for WordPress | 8.8 | - | 2021-11-08 |
| CVE-2021-24631 | WordPress SQL注入漏洞 — Unlimited PopUps | 8.8 | - | 2021-11-08 |
| CVE-2021-24630 | WordPress SQL注入漏洞 — Schreikasten | 8.8 | - | 2021-11-08 |
| CVE-2021-24629 | WordPress SQL注入漏洞 — Post Content XMLRPC | 7.2 | - | 2021-11-08 |
| CVE-2021-24628 | WordPress SQL注入漏洞 — Wow Forms – create any form with custom style | 7.2 | - | 2021-11-08 |
| CVE-2021-24627 | WordPress SQL注入漏洞 — G Auto-Hyperlink | 7.2 | - | 2021-11-08 |
| CVE-2021-24626 | WordPress SQL注入漏洞 — Chameleon CSS | 8.8 | - | 2021-11-08 |
| CVE-2021-24625 | WordPress SQL注入漏洞 — SpiderCatalog | 7.2 | - | 2021-11-08 |
| CVE-2021-24575 | WordPress SQL注入漏洞 — School Management System – WPSchoolPress | 8.8 | - | 2021-11-08 |
| CVE-2021-41187 | DHIS 2 SQL注入漏洞 — dhis2-core | 8.1 | High | 2021-11-01 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10452 条 CVE 漏洞。