CWE-89
High likelihoodImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
19,910 vulnerabilities with CWE-89
CVE-2017-17902
CRITICAL
Kliqqi CMS 3.5.2 - SQL Injection via randkey Parameter
CVSS 9.8
CVE-2017-9839
HIGH
Dolibarr ERP/CRM <5.0.4 - SQL Injection
CVSS 8.8
CVE-2017-18260
HIGH
Dolibarr ERP/CRM < 7.0.0 - SQL Injection via comm/propal/list.php Parameters
CVSS 8.8
CVE-2017-11509
HIGH
Firebird 2.5.7 and 3.0.2 - Authenticated Remote Code Execution via Malformed SQL Statement
CVSS 8.8
CVE-2017-0914
HIGH
GitLab 10.1, 10.2, 10.2.4 - SQL Injection in MilestoneFinder
CVSS 7.5
CVE-2017-15367
CRITICAL
Bacula-web < 8.0.0-rc2 - SQL Injection
CVSS 9.8
CVE-2017-9426
CRITICAL
Piwigo Facetag <0.0.3 - SQL Injection
CVSS 9.8
CVE-2017-18194
CRITICAL
HamayeshNegar CMS >= 9.1.3 - SQL Injection via utype Parameter
CVSS 9.8
CVE-2017-5814
CRITICAL
HPE Network Automation 9.1x-10.2x - SQL Injection Authentication Bypass
CVSS 9.8
CVE-2017-5812
HIGH
HPE Network Automation 9.1x-10.2x - SQL Injection
CVSS 7.5
CVE-2017-5810
CRITICAL
HPE Network Automation 9.1x-10.2x - SQL Injection
CVSS 9.8
CVE-2017-15329
HIGH
Huawei UMA V200R001C00 - Authenticated SQL Injection in Operation and Maintenance Module
CVSS 8.8
CVE-2017-17659
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUJobHistory Get Method
CVSS 9.8
CVE-2017-17658
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUJobDefinitions Get Method
CVSS 9.8
CVE-2017-17657
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackup TimeRange Method
CVSS 9.8
CVE-2017-17656
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackup JobList Method
CVSS 9.8
CVE-2017-17655
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackup PluginList Method
CVSS 9.8
CVE-2017-17654
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackup ClientList Method
CVSS 9.8
CVE-2017-17653
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackupOptionSet Get Method
CVSS 9.8
CVE-2017-17652
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackup Count Method
CVSS 9.8
CVE-2017-17425
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUSourceDeviceSet Get Method
CVSS 9.8
CVE-2017-17424
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUScheduleSet Get Method
CVSS 9.8
CVE-2017-17423
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackupSegment Get Method
CVSS 9.8
CVE-2017-17422
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUBackup Get Method
CVSS 9.8
CVE-2017-17421
CRITICAL
Quest NetVault Backup 11.3.0.12 - Unauthenticated SQL Injection via NVBUSelectionSet Get Method
CVSS 9.8
Details
Vulnerabilities
19,910
Exploit Likelihood
High