Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-16022 Injection de commande OS dans CVE-2026-16022 (CVE-2026-16022)
CVE-2026-71243 Injection de commande OS dans CVE-2026-71243 (CVE-2026-71243)
CVE-2026-70375 Injection de commande OS dans CVE-2026-70375 (CVE-2026-70375)
CVE-2026-70374 Injection de commande OS dans CVE-2026-70374 (CVE-2026-70374)
CVE-2026-18900 Injection de commande dans CVE-2026-18900 (CVE-2026-18900)
CVE-2026-66902 Injection de commande OS dans c (CVE-2026-66902)
CVE-2026-16793 Vulnérabilité dans CVE-2026-16793 (CVE-2026-16793)
CVE-2026-6837 Injection de commande OS dans CVE-2026-6837 (CVE-2026-6837)
CVE-2026-52102 Injection de commande OS dans CVE-2026-52102 (CVE-2026-52102)
CVE-2026-51190 Injection de commande OS dans CVE-2026-51190 (CVE-2026-51190)
CVE-2026-67599 Injection de commande OS dans CVE-2026-67599 (CVE-2026-67599)
CVE-2026-18641 Injection de commande dans CVE-2026-18641 (CVE-2026-18641)
CVE-2026-69096 Injection de commande OS dans CVE-2026-69096 (CVE-2026-69096)
CVE-2026-67608 Injection de commande OS dans apache (CVE-2026-67608)
CVE-2026-18590 Injection de commande dans CVE-2026-18590 (CVE-2026-18590)
CVE-2026-18587 Injection de commande dans CVE-2026-18587 (CVE-2026-18587)
CVE-2026-67324 Injection de commande OS dans CVE-2026-67324 (CVE-2026-67324)
CVE-2026-67325 Injection de commande OS dans CVE-2026-67325 (CVE-2026-67325)
CVE-2026-67308 Injection de commande OS dans CVE-2026-67308 (CVE-2026-67308)
CVE-2026-9044 Injection de commande OS dans tp-link (CVE-2026-9044)
CVE-2026-17566 Injection de commande OS dans pgadmin (CVE-2026-17566)
CVE-2026-17347 The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
CVE-2026-16843 Injection de commande OS dans CVE-2026-16843 (CVE-2026-16843)
CVE-2026-12943 Injection de commande OS dans ibm (CVE-2026-12943)
CVE-2026-12940 Injection de commande OS dans langflow (CVE-2026-12940)
CVE-2026-14522 Injection de commande OS dans ibm (CVE-2026-14522)
CVE-2026-22622 Injection de commande OS dans CVE-2026-22622 (CVE-2026-22622)
CVE-2026-22621 Injection de commande OS dans CVE-2026-22621 (CVE-2026-22621)
CVE-2026-44106 A privilege escalation vulnerability in the init-script for user-applications allows a low...
CVE-2026-44099 A privilege escalation vulnerability in the system configuration allows a low-privileged local...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →