Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-16630 Injection de commande dans CVE-2026-16630 (CVE-2026-16630)
CVE-2026-16629 Injection de commande dans CVE-2026-16629 (CVE-2026-16629)
CVE-2026-16628 Injection de commande dans CVE-2026-16628 (CVE-2026-16628)
CVE-2026-14881 Injection de commande OS dans CVE-2026-14881 (CVE-2026-14881)
CVE-2026-44191 Injection de commande OS dans CVE-2026-44191 (CVE-2026-44191)
CVE-2026-65590 Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
CVE-2026-44190 Injection de commande OS dans CVE-2026-44190 (CVE-2026-44190)
CVE-2026-3821 Injection de commande OS dans dos (CVE-2026-3821)
CVE-2026-16492 Injection de commande dans CVE-2026-16492 (CVE-2026-16492)
CVE-2026-16488 Injection de commande dans CVE-2026-16488 (CVE-2026-16488)
CVE-2026-16489 Injection de commande dans CVE-2026-16489 (CVE-2026-16489)
CVE-2026-8985 Injection de commande OS dans autel (CVE-2026-8985)
CVE-2026-8986 Injection de commande OS dans autel (CVE-2026-8986)
CVE-2026-64881 Injection de commande OS dans tenable (CVE-2026-64881)
CVE-2026-30631 Injection de commande OS dans CVE-2026-30631 (CVE-2026-30631)
CVE-2026-64878 Injection de commande OS dans tenable (CVE-2026-64878)
CVE-2026-64879 Injection de commande OS dans tenable (CVE-2026-64879)
CVE-2026-16445 Injection de commande OS dans CVE-2026-16445 (CVE-2026-16445)
CVE-2026-59846 Injection de commande dans libssh (CVE-2026-59846)
CVE-2026-6952 Injection de commande OS dans CVE-2026-6952 (CVE-2026-6952)
CVE-2026-64625 Injection de commande OS dans c (CVE-2026-64625)
CVE-2026-63766 Injection de commande OS dans CVE-2026-63766 (CVE-2026-63766)
CVE-2026-14448 Injection de commande OS dans CVE-2026-14448 (CVE-2026-14448)
CVE-2026-42168 Injection de commande OS dans django (CVE-2026-42168)
CVE-2026-15069 Injection de commande OS dans ibm (CVE-2026-15069)
CVE-2026-14499 Injection de commande OS dans langflow (CVE-2026-14499)
CVE-2026-58195 Injection de commande OS dans CVE-2026-58195 (CVE-2026-58195)
CVE-2026-55578 Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
CVE-2026-54540 Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
CVE-2026-14371 Injection de commande OS dans CVE-2026-14371 (CVE-2026-14371)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →