Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-26280 Injection de commande OS dans systeminformation (CVE-2026-26280)
CVE-2026-1731 KEV [KEV] Injection de commande OS dans Beyondtrust remote-support-rs-and-privileged-remote-access-pra (CVE-2026-1731)
CVE-2025-65480 Injection de commande OS dans CVE-2025-65480 (CVE-2025-65480)
CVE-2025-11953 KEV [KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
CVE-2026-22550 Injection de commande OS dans elecom (CVE-2026-22550)
CVE-2025-64328 KEV [KEV] Injection de commande OS dans Sangoma freepbx (CVE-2025-64328)
CVE-2026-22226 Injection de commande OS dans tp-link (CVE-2026-22226)
CVE-2026-0631 Injection de commande OS dans tp-link (CVE-2026-0631)
CVE-2020-37002 Injection de commande OS dans CVE-2020-37002 (CVE-2020-37002)
CVE-2025-57283 Injection de code dans browserstack (CVE-2025-57283)
CVE-2025-67264 Injection de commande OS dans doogee (CVE-2025-67264)
CVE-2025-56590 Injection de commande OS dans apryse (CVE-2025-56590)
CVE-2026-21267 Injection de commande OS dans c (CVE-2026-21267)
CVE-2025-13444 Injection de commande OS dans progress (CVE-2025-13444)
CVE-2025-69262 pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
CVE-2025-65882 Injection de commande OS dans c (CVE-2025-65882)
CVE-2025-53679 Injection de commande OS dans fortinet (CVE-2025-53679)
CVE-2025-66644 KEV [KEV] Injection de commande OS dans Array networks array-networks (CVE-2025-66644)
CVE-2025-66572 Injection de commande OS dans CVE-2025-66572 (CVE-2025-66572)
CVE-2025-29269 Injection de commande OS dans allnet (CVE-2025-29269)
CVE-2025-58034 KEV [KEV] Injection de commande OS dans Fortinet fortiweb (CVE-2025-58034)
CVE-2025-10230 Injection de commande OS dans CVE-2025-10230 (CVE-2025-10230)
CVE-2025-48703 KEV [KEV] Injection de commande OS dans Cwp control-web-panel (CVE-2025-48703)
CVE-2025-57457 Injection de commande OS dans CVE-2025-57457 (CVE-2025-57457)
CVE-2025-60962 Injection de commande OS dans endruntechnologies (CVE-2025-60962)
CVE-2025-60963 Injection de commande OS dans dos (CVE-2025-60963)
CVE-2025-60964 Injection de commande OS dans dos (CVE-2025-60964)
CVE-2025-60965 Injection de commande OS dans dos (CVE-2025-60965)
CVE-2025-60957 Injection de commande OS dans dos (CVE-2025-60957)
CVE-2025-60959 Injection de commande OS dans endruntechnologies (CVE-2025-60959)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →