Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-0596 mlflow に OSコマンドインジェクション (CVE-2026-0596)
CVE-2026-30312 CVE-2026-30312 に OSコマンドインジェクション (CVE-2026-30312)
CVE-2026-30314 ridvay に OSコマンドインジェクション (CVE-2026-30314)
CVE-2026-30309 tokfinity に OSコマンドインジェクション (CVE-2026-30309)
CVE-2026-30311 ridvay に OSコマンドインジェクション (CVE-2026-30311)
CVE-2026-32917 openclaw に OSコマンドインジェクション (CVE-2026-32917)
CVE-2025-14213 CVE-2025-14213 の脆弱性 (CVE-2025-14213)
CVE-2026-34714 vim に OSコマンドインジェクション (CVE-2026-34714)
CVE-2025-15379 mlflow に コマンドインジェクション (CVE-2025-15379)
CVE-2026-4946 nsa に OSコマンドインジェクション (CVE-2026-4946)
CVE-2026-26213 thingino に OSコマンドインジェクション (CVE-2026-26213)
CVE-2026-1961 CVE-2026-1961 に OSコマンドインジェクション (CVE-2026-1961)
CVE-2025-15101 asus に OSコマンドインジェクション (CVE-2025-15101)
CVE-2026-26832 zapolnoch に OSコマンドインジェクション (CVE-2026-26832)
CVE-2026-33412 vim に OSコマンドインジェクション (CVE-2026-33412)
CVE-2026-3227 tp-link に OSコマンドインジェクション (CVE-2026-3227)
CVE-2026-31386 litespeedtech に OSコマンドインジェクション (CVE-2026-31386)
CVE-2025-14287 lfprojects に コードインジェクション (CVE-2025-14287)
CVE-2025-70082 lantronix に OSコマンドインジェクション (CVE-2025-70082)
CVE-2025-67041 lantronix に OSコマンドインジェクション (CVE-2025-67041)
CVE-2026-23816 hpe に OSコマンドインジェクション (CVE-2026-23816)
CVE-2026-28292 simple-git の脆弱性 (CVE-2026-28292)
CVE-2026-25836 fortinet に OSコマンドインジェクション (CVE-2026-25836)
CVE-2026-29783 github に OSコマンドインジェクション (CVE-2026-29783)
CVE-2026-20008 cisco に OSコマンドインジェクション (CVE-2026-20008)
CVE-2026-28517 opendcim に OSコマンドインジェクション (CVE-2026-28517)
CVE-2026-25109 copeland に OSコマンドインジェクション (CVE-2026-25109)
CVE-2026-20910 copeland に OSコマンドインジェクション (CVE-2026-20910)
CVE-2026-25108 KEV 【KEV】Soliton systems k.k soliton-systems-kk に OSコマンドインジェクション (CVE-2026-25108)
CVE-2026-26318 systeminformation に OSコマンドインジェクション (CVE-2026-26318)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →