Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-5621 Injection de commande dans CVE-2026-5621 (CVE-2026-5621)
CVE-2026-5619 Injection de commande dans CVE-2026-5619 (CVE-2026-5619)
CVE-2026-5603 Injection de commande dans CVE-2026-5603 (CVE-2026-5603)
CVE-2026-5602 Injection de commande dans CVE-2026-5602 (CVE-2026-5602)
CVE-2026-5547 Injection de commande dans tenda (CVE-2026-5547)
CVE-2026-5532 Injection de commande dans CVE-2026-5532 (CVE-2026-5532)
CVE-2026-5528 Injection de commande dans CVE-2026-5528 (CVE-2026-5528)
CVE-2026-34779 Injection de commande OS dans electronjs (CVE-2026-34779)
CVE-2026-34955 Injection de commande OS dans c (CVE-2026-34955)
CVE-2026-34937 Injection de commande OS dans c (CVE-2026-34937)
CVE-2026-34935 Injection de commande OS dans praisonai (CVE-2026-34935)
CVE-2017-20236 Injection de commande OS dans prosoft-technology (CVE-2017-20236)
CVE-2026-28797 Vulnérabilité dans infiniflow (CVE-2026-28797)
CVE-2026-35216 Injection de commande OS dans budibase (CVE-2026-35216)
CVE-2026-25044 Injection de commande OS dans budibase (CVE-2026-25044)
CVE-2025-64340 Injection de commande OS dans jlowin (CVE-2025-64340)
CVE-2026-5353 Injection de commande dans trendnet (CVE-2026-5353)
CVE-2026-5354 Injection de commande dans trendnet (CVE-2026-5354)
CVE-2026-5355 Injection de commande dans trendnet (CVE-2026-5355)
CVE-2026-5352 Injection de commande dans trendnet (CVE-2026-5352)
CVE-2026-5351 Injection de commande dans trendnet (CVE-2026-5351)
CVE-2026-34796 Injection de commande OS dans endian (CVE-2026-34796)
CVE-2026-34797 Injection de commande OS dans endian (CVE-2026-34797)
CVE-2026-34794 Injection de commande OS dans endian (CVE-2026-34794)
CVE-2026-34795 Injection de commande OS dans endian (CVE-2026-34795)
CVE-2026-34792 Injection de commande OS dans endian (CVE-2026-34792)
CVE-2026-34793 Injection de commande OS dans endian (CVE-2026-34793)
CVE-2026-3692 Injection de commande OS dans progress (CVE-2026-3692)
CVE-2026-24154 Injection de commande OS dans dos (CVE-2026-24154)
CVE-2026-34243 Injection de commande dans njzjz (CVE-2026-34243)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →