Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2017-7690 Injection de commande OS dans proxifier (CVE-2017-7690)
CVE-2016-5313 Injection de commande OS dans symantec (CVE-2016-5313)
CVE-2017-6597 Injection de commande OS dans cisco (CVE-2017-6597)
CVE-2017-6600 Injection de commande OS dans cisco (CVE-2017-6600)
CVE-2017-6601 Injection de commande OS dans cisco (CVE-2017-6601)
CVE-2017-6602 Injection de commande OS dans cisco (CVE-2017-6602)
CVE-2017-6606 Injection de commande OS dans cisco (CVE-2017-6606)
CVE-2016-10320 Injection de commande OS dans textract-project (CVE-2016-10320)
CVE-2016-9091 Injection de commande OS dans bluecoat (CVE-2016-9091)
CVE-2017-7413 Injection de commande OS dans horde (CVE-2017-7413)
CVE-2017-7414 Injection de commande OS dans horde (CVE-2017-7414)
CVE-2017-6182 Injection de commande OS dans sophos (CVE-2017-6182)
CVE-2017-5330 Injection de commande OS dans fedoraproject (CVE-2017-5330)
CVE-2017-6087 Injection de commande OS dans eonweb-project (CVE-2017-6087)
CVE-2017-6359 Injection de commande OS dans qnap (CVE-2017-6359)
CVE-2017-6360 Injection de commande OS dans qnap (CVE-2017-6360)
CVE-2017-6361 Injection de commande OS dans qnap (CVE-2017-6361)
CVE-2017-6970 Injection de commande OS dans alienvault (CVE-2017-6970)
CVE-2017-6398 Injection de commande OS dans trendmicro (CVE-2017-6398)
CVE-2017-3806 Injection de commande OS dans cisco (CVE-2017-3806)
CVE-2016-6065 Injection de commande OS dans ibm (CVE-2016-6065)
CVE-2016-10043 Injection de commande OS dans apache (CVE-2016-10043)
CVE-2017-3796 Injection de commande OS dans cisco (CVE-2017-3796)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →