Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 125

ID Titre
CVE-2026-8192 Injection de commande dans CVE-2026-8192 (CVE-2026-8192)
CVE-2026-8191 Injection de commande dans c (CVE-2026-8191)
CVE-2026-8190 Injection de commande dans CVE-2026-8190 (CVE-2026-8190)
CVE-2026-8189 Injection de commande dans CVE-2026-8189 (CVE-2026-8189)
CVE-2026-8188 Injection de commande dans CVE-2026-8188 (CVE-2026-8188)
CVE-2026-44656 Injection de commande OS dans CVE-2026-44656 (CVE-2026-44656)
CVE-2026-42454 Injection de commande OS dans docker (CVE-2026-42454)
CVE-2026-42307 Injection de commande OS dans CVE-2026-42307 (CVE-2026-42307)
CVE-2026-41497 Injection de commande dans praison (CVE-2026-41497)
CVE-2022-50994 Injection de commande OS dans CVE-2022-50994 (CVE-2022-50994)
CVE-2026-8153 Injection de commande OS dans iot-embedded (CVE-2026-8153)
CVE-2025-67888 Injection de commande OS dans CVE-2025-67888 (CVE-2025-67888)
CVE-2024-51092 Injection de commande OS dans command-injection (CVE-2024-51092)
CVE-2022-45899 Injection de commande OS dans CVE-2022-45899 (CVE-2022-45899)
CVE-2026-43943 Injection de commande OS dans electerm (CVE-2026-43943)
CVE-2026-42271 Injection de commande dans litellm (CVE-2026-42271)
CVE-2026-41900 Injection de commande OS dans CVE-2026-41900 (CVE-2026-41900)
CVE-2026-8112 Injection de commande dans CVE-2026-8112 (CVE-2026-8112)
CVE-2026-42215 Injection de commande OS dans GitPython (CVE-2026-42215)
CVE-2025-63705 Injection de commande OS dans CVE-2025-63705 (CVE-2025-63705)
CVE-2025-9661 Injection de commande OS dans hitachi (CVE-2025-9661)
CVE-2026-35073 Injection de commande OS dans dell (CVE-2026-35073)
CVE-2026-35074 Injection de commande OS dans dell (CVE-2026-35074)
CVE-2026-35072 Injection de commande OS dans dell (CVE-2026-35072)
CVE-2026-25108 KEV [KEV] Injection de commande OS dans Soliton systems k.k soliton-systems-kk (CVE-2026-25108)
CVE-2026-1731 KEV [KEV] Injection de commande OS dans Beyondtrust remote-support-rs-and-privileged-remote-access-pra (CVE-2026-1731)
CVE-2025-11953 KEV [KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
CVE-2025-64328 KEV [KEV] Injection de commande OS dans Sangoma freepbx (CVE-2025-64328)
CVE-2025-66644 KEV [KEV] Injection de commande OS dans Array networks array-networks (CVE-2025-66644)
CVE-2025-58034 KEV [KEV] Injection de commande OS dans Fortinet fortiweb (CVE-2025-58034)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →