Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-33414 github.com/containers/podman に OSコマンドインジェクション (CVE-2026-33414)
CVE-2026-35196 chamilo に OSコマンドインジェクション (CVE-2026-35196)
CVE-2026-24893 it-novum の脆弱性 (CVE-2026-24893)
CVE-2026-28291 simple-git に OSコマンドインジェクション (CVE-2026-28291)
CVE-2026-21915 juniper の脆弱性 (CVE-2026-21915)
CVE-2026-5831 CVE-2026-5831 に コマンドインジェクション (CVE-2026-5831)
CVE-2026-40029 khyrenz に OSコマンドインジェクション (CVE-2026-40029)
CVE-2026-40030 khyrenz に OSコマンドインジェクション (CVE-2026-40030)
CVE-2026-40032 CVE-2026-40032 に OSコマンドインジェクション (CVE-2026-40032)
CVE-2026-5802 CVE-2026-5802 に コマンドインジェクション (CVE-2026-5802)
CVE-2026-39862 c に OSコマンドインジェクション (CVE-2026-39862)
CVE-2026-30815 tp-link に OSコマンドインジェクション (CVE-2026-30815)
CVE-2026-30818 tp-link に OSコマンドインジェクション (CVE-2026-30818)
CVE-2026-27806 github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806)
CVE-2026-5208 coolercontrol に OSコマンドインジェクション (CVE-2026-5208)
CVE-2026-35585 github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585)
CVE-2026-5741 CVE-2026-5741 に コマンドインジェクション (CVE-2026-5741)
CVE-2026-39382 CVE-2026-39382 に OSコマンドインジェクション (CVE-2026-39382)
CVE-2026-4631 CVE-2026-4631 に OSコマンドインジェクション (CVE-2026-4631)
CVE-2026-5692 CVE-2026-5692 に コマンドインジェクション (CVE-2026-5692)
CVE-2026-5691 CVE-2026-5691 に コマンドインジェクション (CVE-2026-5691)
CVE-2026-5690 CVE-2026-5690 に コマンドインジェクション (CVE-2026-5690)
CVE-2026-5689 CVE-2026-5689 に コマンドインジェクション (CVE-2026-5689)
CVE-2026-5688 CVE-2026-5688 に コマンドインジェクション (CVE-2026-5688)
CVE-2026-5709 c に OSコマンドインジェクション (CVE-2026-5709)
CVE-2026-5679 CVE-2026-5679 に コマンドインジェクション (CVE-2026-5679)
CVE-2026-5677 CVE-2026-5677 に コマンドインジェクション (CVE-2026-5677)
CVE-2026-5678 CVE-2026-5678 に コマンドインジェクション (CVE-2026-5678)
CVE-2026-34977 c に OSコマンドインジェクション (CVE-2026-34977)
CVE-2026-34982 vim に OSコマンドインジェクション (CVE-2026-34982)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →