Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-67965 Injection de commande OS dans CVE-2026-67965 (CVE-2026-67965)
CVE-2026-71858 Injection de commande OS dans CVE-2026-71858 (CVE-2026-71858)
CVE-2026-71472 Injection de commande OS dans CVE-2026-71472 (CVE-2026-71472)
CVE-2026-75056 In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
CVE-2026-68519 Injection de commande OS dans glances (CVE-2026-68519)
CVE-2026-62982 Injection de commande OS dans glances (CVE-2026-62982)
CVE-2026-68518 Injection de commande OS dans glances (CVE-2026-68518)
CVE-2026-56685 Injection de commande OS dans dell (CVE-2026-56685)
CVE-2026-59910 Injection de commande OS dans dell (CVE-2026-59910)
CVE-2026-56686 Injection de commande OS dans dell (CVE-2026-56686)
CVE-2026-74997 Injection de commande OS dans CVE-2026-74997 (CVE-2026-74997)
CVE-2026-71567 Injection de commande OS dans CVE-2026-71567 (CVE-2026-71567)
CVE-2026-74801 Injection de commande OS dans CVE-2026-74801 (CVE-2026-74801)
CVE-2026-19982 Injection de commande dans CVE-2026-19982 (CVE-2026-19982)
CVE-2026-19983 Injection de commande dans CVE-2026-19983 (CVE-2026-19983)
CVE-2026-19978 Injection de commande dans CVE-2026-19978 (CVE-2026-19978)
CVE-2026-19981 Injection de commande dans CVE-2026-19981 (CVE-2026-19981)
CVE-2026-73680 Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
CVE-2026-17186 Injection de commande OS dans ibm (CVE-2026-17186)
CVE-2026-17179 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
CVE-2026-19682 Injection de commande OS dans tenable (CVE-2026-19682)
CVE-2026-19681 Injection de commande OS dans tenable (CVE-2026-19681)
CVE-2026-19679 Injection de commande OS dans tenable (CVE-2026-19679)
CVE-2026-19635 Injection de commande OS dans privilege-escalation (CVE-2026-19635)
CVE-2026-19628 Injection de commande OS dans tenable (CVE-2026-19628)
CVE-2026-19771 A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
CVE-2026-73667 Injection de commande OS dans c (CVE-2026-73667)
CVE-2026-73662 Injection de commande OS dans CVE-2026-73662 (CVE-2026-73662)
CVE-2026-73660 Injection de commande OS dans CVE-2026-73660 (CVE-2026-73660)
CVE-2026-19188 Injection de commande OS dans cisa (CVE-2026-19188)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →