CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 9828 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-3425 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3424 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3423 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3422 | Online Courseware 安全漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3421 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3420 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3419 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3418 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3417 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3416 | Online Courseware SQL注入漏洞 — Online Courseware | 6.3 | Medium | 2024-04-07 |
| CVE-2024-3413 | Human Resource Information System 安全漏洞 — Human Resource Information System | 7.3 | High | 2024-04-06 |
| CVE-2024-3363 | Online Library System SQL注入漏洞 — Online Library System | 7.3 | High | 2024-04-06 |
| CVE-2024-3362 | Online Library System SQL注入漏洞 — Online Library System | 7.3 | High | 2024-04-06 |
| CVE-2024-3361 | Online Library System SQL注入漏洞 — Online Library System | 7.3 | High | 2024-04-06 |
| CVE-2024-3360 | Online Library System SQL注入漏洞 — Online Library System | 7.3 | High | 2024-04-06 |
| CVE-2024-3359 | Online Library System SQL注入漏洞 — Online Library System | 7.3 | High | 2024-04-06 |
| CVE-2024-3356 | SourceCodester Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3355 | SourceCodester Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3354 | Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3353 | Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3352 | Aplaya Beach Resort Online Reservation System 安全漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3351 | SourceCodester Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3350 | Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3349 | SourceCodester Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3348 | Aplaya Beach Resort Online Reservation System SQL注入漏洞 — Aplaya Beach Resort Online Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3347 | SourceCodester Airline Ticket Reservation System SQL注入漏洞 — Airline Ticket Reservation System | 7.3 | High | 2024-04-05 |
| CVE-2024-3217 | WordPress Plugin WP Directory Kit 安全漏洞 — WP Directory Kit | 8.8 | High | 2024-04-05 |
| CVE-2024-31212 | InstantCMS 安全漏洞 — icms2 | 6.7 | Medium | 2024-04-04 |
| CVE-2024-3316 | Computer Laboratory Management System SQL注入漏洞 — Computer Laboratory Management System | 6.3 | Medium | 2024-04-04 |
| CVE-2024-3315 | Computer Laboratory Management System SQL注入漏洞 — Computer Laboratory Management System | 6.3 | Medium | 2024-04-04 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 9828 条 CVE 漏洞。