Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-0596 Injection de commande OS dans mlflow (CVE-2026-0596)
CVE-2026-30312 Injection de commande OS dans CVE-2026-30312 (CVE-2026-30312)
CVE-2026-30314 Injection de commande OS dans ridvay (CVE-2026-30314)
CVE-2026-30309 Injection de commande OS dans tokfinity (CVE-2026-30309)
CVE-2026-30311 Injection de commande OS dans ridvay (CVE-2026-30311)
CVE-2026-32917 Injection de commande OS dans openclaw (CVE-2026-32917)
CVE-2025-14213 Vulnérabilité dans CVE-2025-14213 (CVE-2025-14213)
CVE-2026-34714 Injection de commande OS dans vim (CVE-2026-34714)
CVE-2025-15379 Injection de commande dans mlflow (CVE-2025-15379)
CVE-2026-4946 Injection de commande OS dans nsa (CVE-2026-4946)
CVE-2026-26213 Injection de commande OS dans thingino (CVE-2026-26213)
CVE-2026-1961 Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
CVE-2025-15101 Injection de commande OS dans asus (CVE-2025-15101)
CVE-2026-26832 Injection de commande OS dans zapolnoch (CVE-2026-26832)
CVE-2026-33412 Injection de commande OS dans vim (CVE-2026-33412)
CVE-2026-3227 Injection de commande OS dans tp-link (CVE-2026-3227)
CVE-2026-31386 Injection de commande OS dans litespeedtech (CVE-2026-31386)
CVE-2025-14287 Injection de code dans lfprojects (CVE-2025-14287)
CVE-2025-70082 Injection de commande OS dans lantronix (CVE-2025-70082)
CVE-2025-67041 Injection de commande OS dans lantronix (CVE-2025-67041)
CVE-2026-23816 Injection de commande OS dans hpe (CVE-2026-23816)
CVE-2026-28292 Vulnérabilité dans simple-git (CVE-2026-28292)
CVE-2026-25836 Injection de commande OS dans fortinet (CVE-2026-25836)
CVE-2026-29783 Injection de commande OS dans github (CVE-2026-29783)
CVE-2026-20008 Injection de commande OS dans cisco (CVE-2026-20008)
CVE-2026-28517 Injection de commande OS dans opendcim (CVE-2026-28517)
CVE-2026-25109 Injection de commande OS dans copeland (CVE-2026-25109)
CVE-2026-20910 Injection de commande OS dans copeland (CVE-2026-20910)
CVE-2026-25108 KEV [KEV] Injection de commande OS dans Soliton systems k.k soliton-systems-kk (CVE-2026-25108)
CVE-2026-26318 Injection de commande OS dans systeminformation (CVE-2026-26318)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →