CWE-89
MITRE SQL-инъекция
SQL Injection
Позволяет внедрить SQL-команды через пользовательский ввод. Приводит к несанкционированному доступу к базе данных, утечке и модификации данных.
Уязвимости с типом CWE-89 (50)
BDU:2015-02087В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-05888В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05893В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-00986В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-02086В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-05890В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05889В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05894В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05899В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-02088В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-05891В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05898В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05892В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05895В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-02089В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целBDU:2015-05897В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2015-05896В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступноBDU:2026-06340В
8.1Уязвимость функции sqltab_fetch_clients_cb() FTP-сервера ProFTPD, позволяющая нарушителю выполнить произвольные SQL-кома2026-05-05BDU:2026-06120В
8.1Уязвимость модуля mod_sql FTP-сервера ProFTPD, позволяющая нарушителю выполнить произвольные команды2026-04-28BDU:2026-05912К
9.3Уязвимость шлюза искусственного интеллекта для приложений на основе больших языковых моделей BricksLLM, связанная с непр2026-04-17BDU:2026-05911К
9.3Уязвимость функции fmt.Sprintf шлюза искусственного интеллекта для приложений на основе больших языковых моделей BricksL2026-04-17BDU:2026-05797С
4.3Уязвимость веб-интерфейса управления интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нару2026-04-15BDU:2026-05354С
6.7Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-04-14BDU:2026-05447В
9.9Уязвимость решения для управления финансовыми показателями SAP Business Planning and Consolidation и системы управления 2026-04-14BDU:2026-05284С
6.7Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-04-14BDU:2026-05586В
7.2Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и с2026-04-14BDU:2026-05617С
6.5Уязвимость компонента Neo4jVectorFilterExpressionConverter фреймворка для разработки моделей искусственного интеллекта S2026-03-26BDU:2026-04970В
8.8Уязвимость компонента MariaDBFilterExpressionConverter фреймворка для разработки моделей искусственного интеллекта Sprin2026-03-18BDU:2026-04255В
7.7Уязвимость функции getTableSchemaSql() системы запуска и управления большими языковыми моделями (LLM) AnythingLLM, позво2026-03-13BDU:2026-02868В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-03-10BDU:2026-05208В
7.2Уязвимость программного средства отслеживания и анализа событий безопасности FortiAnalyzer и FortiAnalyzer-BigData, связ2026-03-10BDU:2026-04971В
7.5Уязвимость функции _traverseJSON () ORM-библиотеки Sequelize, позволяющая нарушителю выполнить произвольный SQL-код2026-03-10BDU:2026-04799В
8.3Уязвимость компонента centreon-web программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нару2026-02-25BDU:2026-01854С
6.5Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по за2026-02-09BDU:2026-01492К
9.8Уязвимость веб-интерфейса сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), по2026-02-06BDU:2026-05697В
8.8Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по з2026-02-04BDU:2026-03466С
5.4Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса SQL,2026-02-03BDU:2026-03469С
5.4Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса SQL,2026-02-03BDU:2026-01997В
8.8Уязвимость приложения для обработки данных Dell Unisphere for PowerMax и программного средства виртуализации Dell Unisph2026-01-15BDU:2026-05695К
9.8Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с непринятием мер по з2026-01-15BDU:2026-00391В
8.8Уязвимость пакета программ Microsoft SharePoint Server, связанная с непринятием мер по защите структуры запроса SQL, поз2026-01-13BDU:2026-00650В
7.2Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Arub2026-01-13BDU:2026-00368В
9.9Уязвимость программной платформы SAP S/4HANA, связанная с непринятием мер по защите структуры запроса SQL, позволяющая н2026-01-13BDU:2026-00507В
7.2Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с непри2026-01-13BDU:2026-00652В
7.2Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Arub2026-01-13BDU:2026-00497С
9.3Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанн2026-01-13BDU:2026-00651В
7.2Уязвимость веб-интерфейса управления программно-аппаратного средства управления программно-определяемыми сетями HPE Arub2026-01-13BDU:2026-00666К
9.8Уязвимость компонента centreon-awie программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нар2026-01-08BDU:2026-00418В
8.8Уязвимость программного обеспечения NagiosXI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая н2025-12-16BDU:2026-02956С
4.3Уязвимость программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры запроса sql,2025-12-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-89 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.