Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-5621 CVE-2026-5621 に コマンドインジェクション (CVE-2026-5621)
CVE-2026-5619 CVE-2026-5619 に コマンドインジェクション (CVE-2026-5619)
CVE-2026-5603 CVE-2026-5603 に コマンドインジェクション (CVE-2026-5603)
CVE-2026-5602 CVE-2026-5602 に コマンドインジェクション (CVE-2026-5602)
CVE-2026-5547 tenda に コマンドインジェクション (CVE-2026-5547)
CVE-2026-5532 CVE-2026-5532 に コマンドインジェクション (CVE-2026-5532)
CVE-2026-5528 CVE-2026-5528 に コマンドインジェクション (CVE-2026-5528)
CVE-2026-34779 electronjs に OSコマンドインジェクション (CVE-2026-34779)
CVE-2026-34955 c に OSコマンドインジェクション (CVE-2026-34955)
CVE-2026-34937 c に OSコマンドインジェクション (CVE-2026-34937)
CVE-2026-34935 praisonai に OSコマンドインジェクション (CVE-2026-34935)
CVE-2017-20236 prosoft-technology に OSコマンドインジェクション (CVE-2017-20236)
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
CVE-2026-35216 budibase に OSコマンドインジェクション (CVE-2026-35216)
CVE-2026-25044 budibase に OSコマンドインジェクション (CVE-2026-25044)
CVE-2025-64340 jlowin に OSコマンドインジェクション (CVE-2025-64340)
CVE-2026-5353 trendnet に コマンドインジェクション (CVE-2026-5353)
CVE-2026-5354 trendnet に コマンドインジェクション (CVE-2026-5354)
CVE-2026-5355 trendnet に コマンドインジェクション (CVE-2026-5355)
CVE-2026-5352 trendnet に コマンドインジェクション (CVE-2026-5352)
CVE-2026-5351 trendnet に コマンドインジェクション (CVE-2026-5351)
CVE-2026-34796 endian に OSコマンドインジェクション (CVE-2026-34796)
CVE-2026-34797 endian に OSコマンドインジェクション (CVE-2026-34797)
CVE-2026-34794 endian に OSコマンドインジェクション (CVE-2026-34794)
CVE-2026-34795 endian に OSコマンドインジェクション (CVE-2026-34795)
CVE-2026-34792 endian に OSコマンドインジェクション (CVE-2026-34792)
CVE-2026-34793 endian に OSコマンドインジェクション (CVE-2026-34793)
CVE-2026-3692 progress に OSコマンドインジェクション (CVE-2026-3692)
CVE-2026-24154 dos に OSコマンドインジェクション (CVE-2026-24154)
CVE-2026-34243 njzjz に コマンドインジェクション (CVE-2026-34243)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →