CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10452 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...
SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24442 | WordPress 插件 SQL注入漏洞 — Poll, Survey, Questionnaire and Voting system | 9.8 | - | 2021-07-12 |
| CVE-2021-24385 | WordPress 插件 SQL注入漏洞 — FileBird – WordPress Media Library Folders & File Manager | 9.8 | - | 2021-07-12 |
| CVE-2021-25427 | Bluetooth SQL注入漏洞 — Samsung Mobile Devices | 6.5 | - | 2021-07-08 |
| CVE-2021-24451 | WordPress 插件 SQL注入漏洞 — Export Users With Meta | 7.2 | - | 2021-07-06 |
| CVE-2021-35049 | Fidelis Network Deception 操作系统命令注入漏洞 — Fidelis Network | 9.9 | Critical | 2021-06-25 |
| CVE-2021-35048 | Fidelis Network Deception SQL注入漏洞 — Fidelis Network | 9.8 | Critical | 2021-06-25 |
| CVE-2021-32704 | DHIS 2 SQL注入漏洞 — dhis2-core | 8.5 | High | 2021-06-24 |
| CVE-2021-24361 | WordPress SQL注入漏洞 — Location Manager | 9.8 | - | 2021-06-21 |
| CVE-2021-24360 | WordPress SQL注入漏洞 — Yes/No Chart | 8.1 | - | 2021-06-14 |
| CVE-2021-24341 | WordPress SQL注入漏洞 — Xllentech English Islamic Calendar | 8.8 | - | 2021-06-14 |
| CVE-2021-24345 | WordPress SQL注入漏洞 — Sendit WP Newsletter | 7.2 | - | 2021-06-14 |
| CVE-2021-24348 | WordPress SQL注入漏洞 — Side Menu – add fixed side buttons | 7.2 | - | 2021-06-14 |
| CVE-2021-32932 | Advantech Iview SQL注入漏洞 — iView | 7.5 | - | 2021-06-11 |
| CVE-2021-23230 | Gallagher Command Centre Server SQL注入漏洞 — Command Centre | 9.9 | Critical | 2021-06-11 |
| CVE-2021-29099 | Esri Arcgis Server SQL注入漏洞 — ArcGIS Server | 5.3 | - | 2021-06-07 |
| CVE-2021-24337 | WordPress 插件 SQL注入漏洞 — Video Embed | 8.8 | - | 2021-06-07 |
| CVE-2021-24340 | WordPress 插件SQL注入漏洞 — WP Statistics | 7.5 | - | 2021-06-07 |
| CVE-2021-24336 | WordPress 插件 SQL注入漏洞 — FlightLog | 7.2 | - | 2021-06-07 |
| CVE-2021-29089 | Synology Photo Station SQL注入漏洞 — Synology Photo Station | 9.8 | Critical | 2021-06-02 |
| CVE-2021-29090 | Synology Photo Station SQL注入漏洞 — Synology Photo Station | 7.2 | High | 2021-06-02 |
| CVE-2021-24321 | WordPress 插件 SQL注入漏洞 — Bello - Directory & Listing | 8.8 | - | 2021-06-01 |
| CVE-2021-33180 | Synology Media Server SQL注入漏洞 — Synology Media Server | 7.3 | High | 2021-06-01 |
| CVE-2021-24295 | WordPress 插件 SQL注入漏洞 — Spam protection, AntiSpam, FireWall by CleanTalk | 9.1 | - | 2021-05-17 |
| CVE-2021-24314 | WordPress 插件 SQL注入漏洞 — Goto | 9.8 | - | 2021-05-17 |
| CVE-2021-24285 | WordPress 插件 SQL注入漏洞 — Car Seller - Auto Classifieds Script | 9.8 | - | 2021-05-14 |
| CVE-2020-27246 | OpenClinic GA SQL注入漏洞 — OpenClinic GA | 8.8 | - | 2021-05-11 |
| CVE-2020-27245 | OpenClinic GA SQL注入漏洞 — OpenClinic GA | 8.8 | - | 2021-05-11 |
| CVE-2020-27244 | OpenClinic GA SQL注入漏洞 — OpenClinic GA | 8.8 | - | 2021-05-11 |
| CVE-2020-27243 | OpenClinic GA SQL注入漏洞 — OpenClinic GA | 8.8 | - | 2021-05-11 |
| CVE-2020-27242 | OpenClinic GA SQL注入漏洞 — OpenClinic GA | 8.8 | - | 2021-05-11 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10452 条 CVE 漏洞。