Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-16630 CVE-2026-16630 に コマンドインジェクション (CVE-2026-16630)
CVE-2026-16629 CVE-2026-16629 に コマンドインジェクション (CVE-2026-16629)
CVE-2026-16628 CVE-2026-16628 に コマンドインジェクション (CVE-2026-16628)
CVE-2026-14881 CVE-2026-14881 に OSコマンドインジェクション (CVE-2026-14881)
CVE-2026-44191 CVE-2026-44191 に OSコマンドインジェクション (CVE-2026-44191)
CVE-2026-65590 @n8n/computer-use に OSコマンドインジェクション (CVE-2026-65590)
CVE-2026-44190 CVE-2026-44190 に OSコマンドインジェクション (CVE-2026-44190)
CVE-2026-3821 dos に OSコマンドインジェクション (CVE-2026-3821)
CVE-2026-16492 CVE-2026-16492 に コマンドインジェクション (CVE-2026-16492)
CVE-2026-16488 CVE-2026-16488 に コマンドインジェクション (CVE-2026-16488)
CVE-2026-16489 CVE-2026-16489 に コマンドインジェクション (CVE-2026-16489)
CVE-2026-8985 autel に OSコマンドインジェクション (CVE-2026-8985)
CVE-2026-8986 autel に OSコマンドインジェクション (CVE-2026-8986)
CVE-2026-64881 tenable に OSコマンドインジェクション (CVE-2026-64881)
CVE-2026-30631 CVE-2026-30631 に OSコマンドインジェクション (CVE-2026-30631)
CVE-2026-64878 tenable に OSコマンドインジェクション (CVE-2026-64878)
CVE-2026-64879 tenable に OSコマンドインジェクション (CVE-2026-64879)
CVE-2026-16445 CVE-2026-16445 に OSコマンドインジェクション (CVE-2026-16445)
CVE-2026-59846 libssh に コマンドインジェクション (CVE-2026-59846)
CVE-2026-6952 CVE-2026-6952 に OSコマンドインジェクション (CVE-2026-6952)
CVE-2026-64625 c に OSコマンドインジェクション (CVE-2026-64625)
CVE-2026-63766 CVE-2026-63766 に OSコマンドインジェクション (CVE-2026-63766)
CVE-2026-14448 CVE-2026-14448 に OSコマンドインジェクション (CVE-2026-14448)
CVE-2026-42168 django に OSコマンドインジェクション (CVE-2026-42168)
CVE-2026-15069 ibm に OSコマンドインジェクション (CVE-2026-15069)
CVE-2026-14499 langflow に OSコマンドインジェクション (CVE-2026-14499)
CVE-2026-58195 CVE-2026-58195 に OSコマンドインジェクション (CVE-2026-58195)
CVE-2026-55578 pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
CVE-2026-54540 pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
CVE-2026-14371 CVE-2026-14371 に OSコマンドインジェクション (CVE-2026-14371)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →