Fallos del tipo CWE-89

12.945 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2022-45328HIGHChurch Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/edit_members.php.EPSS 0.7%CVE-2022-44345HIGHSanitization Management System v1.0 is vulnerable to SQL Injection via /php-sms/admin/?page=quotes/view_quote&id=.EPSS 0.7%CVE-2022-46117HIGHHelmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/?page=view_product&id=.EPSS 0.7%CVE-2023-2772MEDIUMSourceCodester Budget and Expense Tracker System GET Parameter manage_budget.php sql injectionEPSS 0.7%CVE-2022-46122HIGHHelmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/categories/view_category.php?id=.EPSS 0.7%CVE-2022-44277HIGHSanitization Management System v1.0 is vulnerable to SQL Injection via /php-sms/classes/Master.php?f=delete_product.EPSS 0.7%CVE-2022-46123HIGHHelmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/categories/manage_category.php?id=.EPSS 0.7%CVE-2024-25320CRITICALTongda OA v2017 and up to v11.9 was discovered to contain a SQL injection vulnerability via the $AFF_ID parameter at /affair/delete.php.EPSS 0.7%CVE-2022-44294HIGHSanitization Management System v1.0 is vulnerable to SQL Injection via /php-sms/admin/?page=services/manage_service&id=.EPSS 0.7%CVE-2022-46121HIGHHelmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/?page=products/manage_product&id=.EPSS 0.7%CVE-2022-44296HIGHSanitization Management System v1.0 is vulnerable to SQL Injection via /php-sms/admin/quotes/manage_remark.php?id=.EPSS 0.7%CVE-2023-3119MEDIUMSourceCodester Service Provider Management System view.php sql injectionEPSS 0.7%CVE-2023-49544MEDIUMA local file inclusion (LFI) in Customer Support System v1 allows attackers to include internal PHP files and gain unauthorized acces via maEPSS 0.7%CVE-2024-53603HIGHA SQL Injection vulnerability was found in /covid-tms/password-recovery.php in PHPGurukul COVID 19 Testing Management System v1.0, which allEPSS 0.7%CVE-2024-1206HIGHWP Recipe Maker <= 9.1.2 - Missing Authorization to Authenticated (Subscriber+) SQL InjectonEPSS 0.7%CVE-2023-2770MEDIUMSourceCodester Online Exam System data sql injectionEPSS 0.7%CVE-2023-26015HIGHWordPress MapPress Maps for WordPress Plugin <= 2.85.4 is vulnerable to SQL InjectionEPSS 0.7%CVE-2024-7681MEDIUMcode-projects College Management System Login Page login.php sql injectionEPSS 0.7%CVE-2023-4867MEDIUMXintian Smart Table Integrated Management System Added Site Page AddUpdateSites.aspx sql injectionEPSS 0.7%CVE-2022-46120HIGHHelmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/?page=products/view_product&id=.EPSS 0.7%