CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 9921 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-2052 | PHPGurukul Apartment Visitors Management System 注入漏洞 — Apartment Visitors Management System | 6.3 | Medium | 2025-03-07 |
| CVE-2025-2051 | PHPGurukul Apartment Visitors Management System 注入漏洞 — Apartment Visitors Management System | 6.3 | Medium | 2025-03-07 |
| CVE-2025-2050 | PHPGurukul User Registration & Login and User Management System 安全漏洞 — User Registration & Login and User Management System | 7.3 | High | 2025-03-06 |
| CVE-2025-2046 | SourceCodester Best Employee Management System 注入漏洞 — Best Employee Management System | 6.3 | Medium | 2025-03-06 |
| CVE-2025-2044 | Code-Projects Blood Bank Management System 注入漏洞 — Blood Bank Management System | 4.7 | Medium | 2025-03-06 |
| CVE-2025-2041 | E-Commerce-Website-Using-PHP 注入漏洞 — Ecommerce-Website-using-PHP | 6.3 | Medium | 2025-03-06 |
| CVE-2025-2039 | Code-Projects Blood Bank Management System 注入漏洞 — Blood Bank Management System | 4.7 | Medium | 2025-03-06 |
| CVE-2025-2037 | Code-Projects Blood Bank Management System 注入漏洞 — Blood Bank Management System | 6.3 | Medium | 2025-03-06 |
| CVE-2025-2036 | Ecommerce-Website 注入漏洞 — Ecommerce-Website-using-PHP | 6.3 | Medium | 2025-03-06 |
| CVE-2025-2034 | PHPGurukul Pre-School Enrollment System 注入漏洞 — Pre-School Enrollment System | 7.3 | High | 2025-03-06 |
| CVE-2025-2033 | Code-Projects Blood Bank Management System 注入漏洞 — Blood Bank Management System | 6.3 | Medium | 2025-03-06 |
| CVE-2025-2030 | BeiJing Seeyon Internet FE Collaborative Office Platform 安全漏洞 — Zhiyuan Interconnect FE Collaborative Office Platform | 7.3 | High | 2025-03-06 |
| CVE-2024-12146 | Finder ERP 安全漏洞 — Finder ERP/CRM (New System) | 7.5 | High | 2025-03-06 |
| CVE-2024-12144 | Finder ERP SQL注入漏洞 — Finder ERP/CRM (Old System) | 9.8 | Critical | 2025-03-06 |
| CVE-2025-22212 | ConvertForms SQL注入漏洞 — Convert Forms component for Joomla | 7.2 | - | 2025-03-05 |
| CVE-2024-13147 | Merkur Software B2B Login Panel SQL注入漏洞 — B2B Login Panel | 9.8 | Critical | 2025-03-05 |
| CVE-2024-12097 | Boceksoft Informatics E-Travel SQL注入漏洞 — E-Travel | 9.8 | Critical | 2025-03-05 |
| CVE-2025-1702 | WordPress plugin Ultimate Member SQL注入漏洞 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin | 7.5 | High | 2025-03-05 |
| CVE-2024-13809 | WordPress plugin Hero Slider SQL注入漏洞 — Hero Slider - WordPress Slider Plugin | 6.5 | Medium | 2025-03-05 |
| CVE-2024-13778 | WordPress plugin Hero Mega Menu SQL注入漏洞 — Hero Mega Menu - Responsive WordPress Menu Plugin | 6.5 | Medium | 2025-03-05 |
| CVE-2025-1966 | PHPGurukul Pre-School Enrollment System 安全漏洞 — Pre-School Enrollment System | 7.3 | High | 2025-03-05 |
| CVE-2025-1965 | Projectworlds Online Hotel Booking System 安全漏洞 — Online Hotel Booking | 7.3 | High | 2025-03-05 |
| CVE-2025-1964 | Projectworlds Online Hotel Booking System 注入漏洞 — Online Hotel Booking | 7.3 | High | 2025-03-05 |
| CVE-2025-1963 | Projectworlds Online Hotel Booking System 注入漏洞 — Online Hotel Booking | 7.3 | High | 2025-03-05 |
| CVE-2025-1962 | Projectworlds Online Hotel Booking System 注入漏洞 — Online Hotel Booking | 7.3 | High | 2025-03-04 |
| CVE-2025-1961 | SourceCodester Best Church Management Software 注入漏洞 — Best Church Management Software | 6.3 | Medium | 2025-03-04 |
| CVE-2025-1959 | Codezips Gym Management System 注入漏洞 — Gym Management System | 7.3 | High | 2025-03-04 |
| CVE-2025-1958 | oa_system 注入漏洞 — oa_system | 6.3 | Medium | 2025-03-04 |
| CVE-2025-1956 | Code-Projects Shopping Portal 注入漏洞 — Shopping Portal | 7.3 | High | 2025-03-04 |
| CVE-2025-1954 | PHPGurukul Human Metapneumovirus Testing Management System 注入漏洞 — Human Metapneumovirus Testing Management System | 7.3 | High | 2025-03-04 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 9921 条 CVE 漏洞。