CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10003 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-12946 | 1000 Projects Attendance Tracking Management System 安全漏洞 — Attendance Tracking Management System | 7.3 | High | 2024-12-26 |
| CVE-2024-12945 | Code-Projects Simple Car Rental System 安全漏洞 — Simple Car Rental System | 7.3 | High | 2024-12-26 |
| CVE-2024-12944 | CodeAstro House Rental Management System 注入漏洞 — House Rental Management System | 7.3 | High | 2024-12-26 |
| CVE-2024-12943 | CodeAstro House Rental Management System 注入漏洞 — House Rental Management System | 7.3 | High | 2024-12-26 |
| CVE-2024-12942 | 1000 Projects Portfolio Management System MCA 注入漏洞 — Portfolio Management System MCA | 7.3 | High | 2024-12-26 |
| CVE-2024-12941 | CodeAstro Blood Donor Management System 注入漏洞 — Blood Donor Management System | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12940 | 1000 Projects Attendance Tracking Management System 注入漏洞 — Attendance Tracking Management System | 7.3 | High | 2024-12-26 |
| CVE-2024-12939 | Code-Projects Job Recruitment 注入漏洞 — Job Recruitment | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12938 | Code-Projects Simple Admin Panel 注入漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12937 | Code-Projects Simple Admin Panel 安全漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12936 | Code-Projects Simple Admin Panel 安全漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12935 | Code-Projects Simple Admin Panel 安全漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12934 | Code-Projects Simple Admin Panel 安全漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12931 | Code-Projects Simple Admin Panel 安全漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12929 | Code-Projects Student Management System 注入漏洞 — Student Management System | 6.3 | Medium | 2024-12-26 |
| CVE-2024-12928 | Code-Projects Simple Admin Panel 注入漏洞 — Simple Admin Panel | 6.3 | Medium | 2024-12-25 |
| CVE-2024-12927 | 1000 Projects Attendance Tracking Management System 注入漏洞 — Attendance Tracking Management System | 7.3 | High | 2024-12-25 |
| CVE-2024-12926 | Codezips Project Management System 注入漏洞 — Project Management System | 6.3 | Medium | 2024-12-25 |
| CVE-2024-8950 | Arne Informatics Piramit Automation SQL注入漏洞 — Piramit Automation | 9.9 | Critical | 2024-12-25 |
| CVE-2024-10862 | WordPress plugin NEX-Forms SQL注入漏洞 — NEX-Forms – Ultimate Forms Plugin for WordPress | 4.9 | Medium | 2024-12-25 |
| CVE-2024-12428 | WordPress plugin WP Data Access SQL注入漏洞 — WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards | 7.5 | High | 2024-12-25 |
| CVE-2024-12032 | WordPress plugin Tourfic SQL注入漏洞 — Tourfic – Travel Booking, Hotel Booking & Car Rental WordPress Plugin | 6.5 | Medium | 2024-12-25 |
| CVE-2024-12746 | Redshift ODBC Driver 安全漏洞 — Amazon Redshift ODBC Driver | 8.0 | High | 2024-12-24 |
| CVE-2024-12745 | redshift_connector 安全漏洞 — Amazon Redshift Python Connector | 8.0 | High | 2024-12-24 |
| CVE-2024-12744 | Redshift JDBC Driver 安全漏洞 — Amazon Redshift JDBC Driver | 8.0 | High | 2024-12-24 |
| CVE-2024-10856 | WordPress plugin Booking Calendar WpDevArt SQL注入漏洞 — Booking calendar, Appointment Booking System | 6.5 | Medium | 2024-12-24 |
| CVE-2024-11726 | WordPress plugin BookingPress SQL注入漏洞 — Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress | 6.5 | Medium | 2024-12-24 |
| CVE-2024-12031 | WordPress plugin Advanced Floating Content SQL注入漏洞 — Advanced Floating Content | 6.5 | Medium | 2024-12-24 |
| CVE-2018-25106 | WordPress plugin webuidesigning NebulaX Theme 安全漏洞 — NebulaX Theme | 6.3 | Medium | 2024-12-23 |
| CVE-2024-45387 | Apache Traffic Control 安全漏洞 — Apache Traffic Control | 9.9 | Critical | 2024-12-23 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10003 条 CVE 漏洞。