Cwe 78

🧬 CWE Liées 120
slug: cwe-78

Explication

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 Exemple
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,313

ID Titre
CVE-2026-73570 KEV [KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
CVE-2026-53790 Injection de commande OS dans CVE-2026-53790 (CVE-2026-53790)
CVE-2026-73625 Injection de commande OS dans CVE-2026-73625 (CVE-2026-73625)
CVE-2026-73623 Injection de commande OS dans CVE-2026-73623 (CVE-2026-73623)
CVE-2026-73483 Injection de commande OS dans CVE-2026-73483 (CVE-2026-73483)
CVE-2026-17431 Vulnérabilité dans CVE-2026-17431 (CVE-2026-17431)
CVE-2026-49819 Injection de commande OS dans c (CVE-2026-49819)
CVE-2026-49481 Injection de commande OS dans c (CVE-2026-49481)
CVE-2026-13476 Injection de commande OS dans ibm (CVE-2026-13476)
CVE-2026-16695 Injection de commande OS dans ibm (CVE-2026-16695)
CVE-2026-63298 Injection de commande OS dans CVE-2026-63298 (CVE-2026-63298)
CVE-2026-17642 Injection de commande OS dans ibm (CVE-2026-17642)
CVE-2026-17417 Injection de commande OS dans ibm (CVE-2026-17417)
CVE-2026-12005 Injection de commande OS dans ibm (CVE-2026-12005)
CVE-2026-17420 Injection de commande OS dans ibm (CVE-2026-17420)
CVE-2026-18235 Injection de commande OS dans ibm (CVE-2026-18235)
CVE-2026-17248 Injection de commande OS dans dos (CVE-2026-17248)
CVE-2026-16956 Injection de commande OS dans ibm (CVE-2026-16956)
CVE-2026-16906 Injection de commande OS dans ibm (CVE-2026-16906)
CVE-2026-16856 Injection de commande OS dans ibm (CVE-2026-16856)
CVE-2026-48554 Injection de commande OS dans CVE-2026-48554 (CVE-2026-48554)
CVE-2026-18683 Injection de commande OS dans privilege-escalation (CVE-2026-18683)
CVE-2026-48553 Injection de commande OS dans CVE-2026-48553 (CVE-2026-48553)
CVE-2026-73294 Injection de commande OS dans CVE-2026-73294 (CVE-2026-73294)
CVE-2026-73263 Injection de commande OS dans CVE-2026-73263 (CVE-2026-73263)
CVE-2026-11325 Injection de commande OS dans CVE-2026-11325 (CVE-2026-11325)
CVE-2026-5917 Injection de commande OS dans c (CVE-2026-5917)
CVE-2026-14863 Injection de commande OS dans CVE-2026-14863 (CVE-2026-14863)
CVE-2026-73224 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
CVE-2026-73222 Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →