Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2025-60960 Injection de commande OS dans dos (CVE-2025-60960)
CVE-2025-60787 Vulnérabilité dans motioneye (CVE-2025-60787)
CVE-2014-6278 KEV [KEV] Injection de commande OS dans gnu (CVE-2014-6278)
CVE-2025-9588 Injection de commande OS dans ironmountain (CVE-2025-9588)
CVE-2025-34186 Injection de commande OS dans ilevia (CVE-2025-34186)
CVE-2025-9377 KEV [KEV] Injection de commande OS dans Tp-link multiple-routers (CVE-2025-9377)
CVE-2024-46484 Injection de commande OS dans trendnet (CVE-2024-46484)
CVE-2025-34161 Vulnérabilité dans coollabs (CVE-2025-34161)
CVE-2025-54948 KEV [KEV] Injection de commande OS dans Trend micro trend-micro (CVE-2025-54948)
CVE-2025-25256 Injection de commande OS dans fortinet (CVE-2025-25256)
CVE-2025-51390 Injection de commande OS dans totolink (CVE-2025-51390)
CVE-2013-10050 Injection de commande OS dans dlink (CVE-2013-10050)
CVE-2025-29534 Injection de commande OS dans CVE-2025-29534 (CVE-2025-29534)
CVE-2025-5243 Injection de commande OS dans CVE-2025-5243 (CVE-2025-5243)
CVE-2025-34088 Injection de commande OS dans pandorafms (CVE-2025-34088)
CVE-2025-34037 Injection de commande OS dans CVE-2025-34037 (CVE-2025-34037)
CVE-2023-39780 KEV [KEV] Injection de commande OS dans Asus rt-ax55-routers (CVE-2023-39780)
CVE-2024-12987 KEV [KEV] Injection de commande OS dans Draytek vigor-routers (CVE-2024-12987)
CVE-2024-11120 KEV [KEV] Injection de commande OS dans Geovision multiple-devices (CVE-2024-11120)
CVE-2024-6047 KEV [KEV] Injection de commande OS dans Geovision multiple-devices (CVE-2024-6047)
CVE-2023-44221 KEV [KEV] Injection de commande OS dans Sonicwall sma100-appliances (CVE-2023-44221)
CVE-2021-20035 KEV [KEV] Injection de commande OS dans Sonicwall sma100-appliances (CVE-2021-20035)
CVE-2025-31692 Injection de commande OS dans drupal (CVE-2025-31692)
CVE-2025-31693 Injection de commande OS dans drupal (CVE-2025-31693)
CVE-2025-1316 KEV [KEV] Injection de commande OS dans Edimax ic-7100-ip-camera (CVE-2025-1316)
CVE-2025-1244 Injection de commande OS dans CVE-2025-1244 (CVE-2025-1244)
CVE-2024-40891 KEV [KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40891)
CVE-2024-40890 KEV [KEV] Injection de commande OS dans Zyxel dsl-cpe-devices (CVE-2024-40890)
CVE-2018-9276 KEV [KEV] Injection de commande OS dans Paessler prtg-network-monitor (CVE-2018-9276)
CVE-2024-50603 KEV [KEV] Injection de commande OS dans Aviatrix controllers (CVE-2024-50603)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →