Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-44096 A privilege escalation vulnerability in udhcpc allows a local user "charx-web" to execute...
CVE-2026-44093 A local privilege escalation vulnerability in the init-script for user-applications allows a low...
CVE-2026-44098 This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend...
CVE-2026-44095 A privilege escalation vulnerability in a script used for network configuration allows a low...
CVE-2026-16524 CVE-2026-16524 に OSコマンドインジェクション (CVE-2026-16524)
CVE-2026-67438 github.com/OliveTin/OliveTin に OSコマンドインジェクション (CVE-2026-67438)
CVE-2026-56389 gnu に OSコマンドインジェクション (CVE-2026-56389)
CVE-2026-14958 ibm に OSコマンドインジェクション (CVE-2026-14958)
CVE-2026-14959 ibm に OSコマンドインジェクション (CVE-2026-14959)
CVE-2026-59764 CVE-2026-59764 に OSコマンドインジェクション (CVE-2026-59764)
CVE-2026-61376 CVE-2026-61376 に OSコマンドインジェクション (CVE-2026-61376)
CVE-2026-24252 CVE-2026-24252 に OSコマンドインジェクション (CVE-2026-24252)
CVE-2026-16812 KEV 【KEV】Arista velocloud-orchestrator に OSコマンドインジェクション (CVE-2026-16812)
CVE-2025-59172 CVE-2025-59172 に OSコマンドインジェクション (CVE-2025-59172)
CVE-2026-59686 progress に OSコマンドインジェクション (CVE-2026-59686)
CVE-2026-59687 progress に OSコマンドインジェクション (CVE-2026-59687)
CVE-2026-59688 progress に OSコマンドインジェクション (CVE-2026-59688)
CVE-2026-17497 notegen に OSコマンドインジェクション (CVE-2026-17497)
CVE-2026-16766 CVE-2026-16766 に OSコマンドインジェクション (CVE-2026-16766)
CVE-2026-73414 shescape に OSコマンドインジェクション (CVE-2026-73414)
CVE-2026-73412 shescape に OSコマンドインジェクション (CVE-2026-73412)
CVE-2026-65711 CVE-2026-65711 に OSコマンドインジェクション (CVE-2026-65711)
CVE-2026-66138 CVE-2026-66138 に OSコマンドインジェクション (CVE-2026-66138)
CVE-2026-63732 CVE-2026-63732 に OSコマンドインジェクション (CVE-2026-63732)
CVE-2026-16763 CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763)
CVE-2026-6516 CVE-2026-6516 に OSコマンドインジェクション (CVE-2026-6516)
CVE-2026-16733 CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733)
CVE-2026-16735 CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735)
CVE-2026-16287 CVE-2026-16287 に OSコマンドインジェクション (CVE-2026-16287)
CVE-2026-16631 CVE-2026-16631 に コマンドインジェクション (CVE-2026-16631)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →