Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2017-2846 Injection de commande OS dans foscam (CVE-2017-2846)
CVE-2017-2847 Injection de commande OS dans foscam (CVE-2017-2847)
CVE-2017-2848 Injection de commande OS dans foscam (CVE-2017-2848)
CVE-2017-2849 Injection de commande OS dans foscam (CVE-2017-2849)
CVE-2017-2850 Injection de commande OS dans foscam (CVE-2017-2850)
CVE-2017-2841 Injection de commande OS dans foscam (CVE-2017-2841)
CVE-2017-2842 Injection de commande OS dans foscam (CVE-2017-2842)
CVE-2017-2843 Injection de commande OS dans foscam (CVE-2017-2843)
CVE-2017-9828 Injection de commande OS dans vivotek (CVE-2017-9828)
CVE-2017-2827 Injection de commande OS dans foscam (CVE-2017-2827)
CVE-2017-2828 Injection de commande OS dans foscam (CVE-2017-2828)
CVE-2017-9757 Injection de commande OS dans csrf (CVE-2017-9757)
CVE-2017-9736 Injection de commande OS dans spip (CVE-2017-9736)
CVE-2017-6682 Injection de commande OS dans tomcat (CVE-2017-6682)
CVE-2017-6683 Injection de commande OS dans tomcat (CVE-2017-6683)
CVE-2016-7806 Injection de commande OS dans iodata (CVE-2016-7806)
CVE-2016-7819 Injection de commande OS dans iodata (CVE-2016-7819)
CVE-2017-2824 Injection de commande OS dans zabbix (CVE-2017-2824)
CVE-2017-5173 Injection de commande OS dans geutebrueck (CVE-2017-5173)
CVE-2017-8799 Injection de commande OS dans irods (CVE-2017-8799)
CVE-2017-8768 Injection de commande OS dans atlassian (CVE-2017-8768)
CVE-2017-7981 Injection de commande OS dans c (CVE-2017-7981)
CVE-2017-2152 Injection de commande OS dans buffalo-inc (CVE-2017-2152)
CVE-2017-2112 Injection de commande OS dans iodata (CVE-2017-2112)
CVE-2017-2128 Injection de commande OS dans information-technology-promotion-agency (CVE-2017-2128)
CVE-2017-2141 Injection de commande OS dans iodata (CVE-2017-2141)
CVE-2017-2096 Injection de commande OS dans smalruby (CVE-2017-2096)
CVE-2017-8220 Injection de commande OS dans tp-link (CVE-2017-8220)
CVE-2017-8051 Injection de commande OS dans tenable (CVE-2017-8051)
CVE-2016-8721 Injection de commande OS dans moxa (CVE-2016-8721)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →