CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10452 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...
SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24554 | WordPress plugin SQL注入漏洞 — Paytm – Donation Plugin | 7.2 | - | 2021-08-23 |
| CVE-2021-24555 | Wordpress Plugin SQL注入漏洞 — Diary & Availability Calendar | 8.8 | - | 2021-08-23 |
| CVE-2021-24553 | Wordpress Plugin Timeline Calendar SQL注入漏洞 — Timeline Calendar | 7.2 | - | 2021-08-23 |
| CVE-2021-24552 | Wordpress Plugin Simple Events Calendar SQL注入漏洞 — Simple Events Calendar | 7.2 | - | 2021-08-23 |
| CVE-2021-24551 | Wordpress Plugin Edit Comments SQL注入漏洞 — Edit Comments | 7.2 | - | 2021-08-23 |
| CVE-2021-24550 | Wordpress Plugin Broken Link Manager SQL注入漏洞 — Broken Link Manager | 7.2 | - | 2021-08-23 |
| CVE-2021-24506 | WordPress plugin SQL注入漏洞 — Slider Hero with Animation, Video Background & Intro Maker | 8.8 | - | 2021-08-23 |
| CVE-2021-24497 | WordPress plugin Giveaway SQL注入漏洞 — Giveaway | 7.2 | - | 2021-08-23 |
| CVE-2020-13589 | Rukovoditel SQL注入漏洞 — Rukovoditel | 8.8 | - | 2021-08-17 |
| CVE-2020-13588 | Rukovoditel SQL注入漏洞 — Rukovoditel | 8.8 | - | 2021-08-17 |
| CVE-2021-24520 | WordPress SQL注入漏洞 — Stock in & out | 8.8 | - | 2021-08-09 |
| CVE-2021-24521 | WordPress SQL注入漏洞 — Side Menu Lite – add sticky fixed buttons | 7.2 | - | 2021-08-09 |
| CVE-2021-24507 | WordPress SQL注入漏洞 — Astra Pro Addon | 9.8 | - | 2021-08-09 |
| CVE-2021-31869 | Pimcore SQL注入漏洞 — Pimcore AdminBundle | 6.5 | Medium | 2021-08-04 |
| CVE-2021-31867 | Pimcore SQL注入漏洞 — Pimcore Customer Data Framework | 6.5 | Medium | 2021-08-04 |
| CVE-2021-20028 | Claroty Secure Remote Access SQL注入漏洞 — SonicWall SRA/SMA100 | 9.8 | - | 2021-08-04 |
| CVE-2021-24492 | WordPress和WordPress 插件 SQL注入漏洞 — Handsome Testimonials & Reviews | 8.8 | - | 2021-08-02 |
| CVE-2021-24484 | WordPress和WordPress 插件 SQL注入漏洞 — Secure Copy Content Protection and Content Locking | 7.2 | - | 2021-08-02 |
| CVE-2021-24483 | WordPress和WordPress 插件 SQL注入漏洞 — Poll Maker | 7.2 | - | 2021-08-02 |
| CVE-2021-24463 | WordPress SQL注入漏洞 — Image Slider by Ays- Responsive Slider and Carousel | 8.8 | - | 2021-08-02 |
| CVE-2021-24462 | WordPress SQL注入漏洞 — Photo Gallery by Ays – Responsive Image Gallery | 8.8 | - | 2021-08-02 |
| CVE-2021-24461 | WordPress SQL注入漏洞 — FAQ Builder AYS | 8.8 | - | 2021-08-02 |
| CVE-2021-24460 | WordPress SQL注入漏洞 — Popup Like box – Page Plugin | 8.8 | - | 2021-08-02 |
| CVE-2021-24459 | WordPress SQL注入漏洞 — Survey Maker | 8.8 | - | 2021-08-02 |
| CVE-2021-24457 | WordPress SQL注入漏洞 — Portfolio Responsive Gallery | 8.8 | - | 2021-08-02 |
| CVE-2021-24458 | WordPress SQL注入漏洞 — Popup box | 8.8 | - | 2021-08-02 |
| CVE-2021-24456 | WordPress SQL注入漏洞 — Quiz Maker | 7.2 | - | 2021-08-02 |
| CVE-2021-32790 | WordPress SQL注入漏洞 — woocommerce | 4.9 | Medium | 2021-07-26 |
| CVE-2021-32789 | WordPress SQL注入漏洞 — woocommerce-gutenberg-products-block | 7.5 | High | 2021-07-26 |
| CVE-2020-5320 | DELL EMC OpenManage Enterprise和DELL EMC OpenManage Enterprise-Modular SQL注入漏洞 — Dell OpenManage Enterprise | 9.0 | Critical | 2021-07-19 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10452 条 CVE 漏洞。