КиберосноваSGRC
CWE-89
MITRE

SQL-инъекция

SQL Injection

Позволяет внедрить SQL-команды через пользовательский ввод. Приводит к несанкционированному доступу к базе данных, утечке и модификации данных.

Уязвимости с типом CWE-89 (50)

BDU:2015-05892
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-02086
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
BDU:2015-05893
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05889
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05894
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05896
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-02087
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
BDU:2015-05890
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05897
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05895
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-02088
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
BDU:2015-05899
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05898
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-00986
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
BDU:2015-05891
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-05888
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
BDU:2015-02089
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
BDU:2026-02868
В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-03-10
BDU:2026-01854
С
6.5Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по за2026-02-09
BDU:2026-01492
К
9.8Уязвимость веб-интерфейса сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), по2026-02-06
BDU:2026-03466
С
5.4Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса SQL,2026-02-03
BDU:2026-03469
С
5.4Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса SQL,2026-02-03
BDU:2026-01997
В
8.8Уязвимость приложения для обработки данных Dell Unisphere for PowerMax и программного средства виртуализации Dell Unisph2026-01-15
BDU:2026-00507
В
7.2Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с непри2026-01-13
BDU:2026-00391
В
8.8Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры запроса SQL, поз2026-01-13
BDU:2026-00497
С
9.3Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13
BDU:2026-00650
В
7.2Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Arub2026-01-13
BDU:2026-00651
В
7.2Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Arub2026-01-13
BDU:2026-00652
В
7.2Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Arub2026-01-13
BDU:2026-00368
В
9.9Уязвимость программной платформы SAP S/4HANA, связанная с непринятием мер по защите структуры запроса SQL, позволяющая н2026-01-13
BDU:2026-00666
К
9.8Уязвимость компонента centreon-awie программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нар2026-01-08
BDU:2026-00418
В
8.8Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая н2025-12-16
BDU:2026-02956
С
4.3Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса sql,2025-12-12
BDU:2025-15983
В
8.7Уязвимость платформы управления данными и оптимизации производственных процессов FactoryTalk DataMosaix Private Cloud, с2025-12-09
BDU:2025-16465
С
5.3Уязвимость SCADA-системы Advantech WebAccss/SCADA? связанная с непринятием мер по защите структуры запроса SQL, позволяю2025-12-05
BDU:2025-15266
В
9.4Уязвимость платформы для централизованного и безопасного управления паролями, учетными данными и конфиденциальной информ2025-11-27
BDU:2025-14865
В
8.8Уязвимость программного средства корпоративной телефонии FortiVoice, связанная с непринятием мер по защите структуры зап2025-11-18
BDU:2025-14887
С
6.5Уязвимость сценария display.php веб-инструмента администрирования СУБД PostgreSQL phpPgAdmin, позволяющая нарушителю вып2025-11-17
BDU:2025-14889
С
6.5Уязвимость сценария dataexport.php веб-инструмента администрирования СУБД PostgreSQL phpPgAdmin, позволяющая нарушителю 2025-11-17
BDU:2025-14157
В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2025-11-11
BDU:2025-14481
С
5.4Уязвимость средства управления налогами и бухгалтерией для малых и средних предприятий SAP Starter Solution (PL SAFT), с2025-11-11
BDU:2025-14639
К
9.8Уязвимость программного обеспечения Zoho ManageEngine Analytics Plus, связанная с непринятием мер по защите структуры за2025-11-11
BDU:2025-13914
К
9.8Уязвимость модуля настройки системы автоматизации АЗС «БУК TS-G», связанная с непринятием мер по защите SQL запроса, по2025-11-09
BDU:2026-00055
К
9.5Уязвимость приложения для хранения мультимедийных файлов QuMagie для QNAP NAS, связанная с непринятием мер по защите стр2025-11-08
BDU:2025-14773
В
8.6Уязвимость функции AjaxNetworkController.ajaxAction() программного обеспечения удаленного мониторинга с возможностями ви2025-11-06
BDU:2025-13970
С
6.5Уязвимость интерфейса GraphQL-API системы управления взаимоотношениями с клиентами SuiteCRM, позволяющая нарушителю полу2025-11-06
BDU:2025-13913
В
9.1Уязвимость объектов QuerySet и Q программной платформы для разработки веб-приложений Django, позволяющая нарушителю раск2025-11-05
BDU:2025-13976
В
8.6Уязвимость системы управления взаимоотношениями с клиентами SuiteCRM, связанная с непринятием мер по защите структуры за2025-11-04
BDU:2025-15581
В
7.5Уязвимость плагина развертывания программного обеспечения и сети GLPI Inventory, связанная с непринятием мер по защите с2025-11-04
BDU:2025-14778
С
5.1Уязвимость функции NetworksController.addNetworkAction() программного обеспечения удаленного мониторинга с возможностями2025-10-31
Показать все уязвимости CWE-89

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-89 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК