Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-16022 CVE-2026-16022 に OSコマンドインジェクション (CVE-2026-16022)
CVE-2026-71243 CVE-2026-71243 に OSコマンドインジェクション (CVE-2026-71243)
CVE-2026-70375 CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375)
CVE-2026-70374 CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374)
CVE-2026-18900 CVE-2026-18900 に コマンドインジェクション (CVE-2026-18900)
CVE-2026-66902 c に OSコマンドインジェクション (CVE-2026-66902)
CVE-2026-16793 CVE-2026-16793 の脆弱性 (CVE-2026-16793)
CVE-2026-6837 CVE-2026-6837 に OSコマンドインジェクション (CVE-2026-6837)
CVE-2026-52102 CVE-2026-52102 に OSコマンドインジェクション (CVE-2026-52102)
CVE-2026-51190 CVE-2026-51190 に OSコマンドインジェクション (CVE-2026-51190)
CVE-2026-67599 CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599)
CVE-2026-18641 CVE-2026-18641 に コマンドインジェクション (CVE-2026-18641)
CVE-2026-69096 CVE-2026-69096 に OSコマンドインジェクション (CVE-2026-69096)
CVE-2026-67608 apache に OSコマンドインジェクション (CVE-2026-67608)
CVE-2026-18590 CVE-2026-18590 に コマンドインジェクション (CVE-2026-18590)
CVE-2026-18587 CVE-2026-18587 に コマンドインジェクション (CVE-2026-18587)
CVE-2026-67324 CVE-2026-67324 に OSコマンドインジェクション (CVE-2026-67324)
CVE-2026-67325 CVE-2026-67325 に OSコマンドインジェクション (CVE-2026-67325)
CVE-2026-67308 CVE-2026-67308 に OSコマンドインジェクション (CVE-2026-67308)
CVE-2026-9044 tp-link に OSコマンドインジェクション (CVE-2026-9044)
CVE-2026-17566 pgadmin に OSコマンドインジェクション (CVE-2026-17566)
CVE-2026-17347 The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
CVE-2026-16843 CVE-2026-16843 に OSコマンドインジェクション (CVE-2026-16843)
CVE-2026-12943 ibm に OSコマンドインジェクション (CVE-2026-12943)
CVE-2026-12940 langflow に OSコマンドインジェクション (CVE-2026-12940)
CVE-2026-14522 ibm に OSコマンドインジェクション (CVE-2026-14522)
CVE-2026-22622 CVE-2026-22622 に OSコマンドインジェクション (CVE-2026-22622)
CVE-2026-22621 CVE-2026-22621 に OSコマンドインジェクション (CVE-2026-22621)
CVE-2026-44106 A privilege escalation vulnerability in the init-script for user-applications allows a low...
CVE-2026-44099 A privilege escalation vulnerability in the system configuration allows a low-privileged local...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →