Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-48385 adobe に OSコマンドインジェクション (CVE-2026-48385)
CVE-2026-48362 adobe に OSコマンドインジェクション (CVE-2026-48362)
CVE-2026-73081 CVE-2026-73081 に OSコマンドインジェクション (CVE-2026-73081)
CVE-2026-70335 microsoft に OSコマンドインジェクション (CVE-2026-70335)
CVE-2026-69320 microsoft に OSコマンドインジェクション (CVE-2026-69320)
CVE-2026-73077 CVE-2026-73077 に OSコマンドインジェクション (CVE-2026-73077)
CVE-2026-67180 CVE-2026-67180 に OSコマンドインジェクション (CVE-2026-67180)
CVE-2026-11739 CVE-2026-11739 に OSコマンドインジェクション (CVE-2026-11739)
CVE-2026-72767 CVE-2026-72767 に OSコマンドインジェクション (CVE-2026-72767)
CVE-2026-72603 CVE-2026-72603 に OSコマンドインジェクション (CVE-2026-72603)
CVE-2026-72556 CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556)
CVE-2026-72551 CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551)
CVE-2026-58236 CVE-2026-58236 に OSコマンドインジェクション (CVE-2026-58236)
CVE-2025-30241 CVE-2025-30241 に OSコマンドインジェクション (CVE-2025-30241)
CVE-2026-72904 ssrf に コマンドインジェクション (CVE-2026-72904)
CVE-2026-72884 CVE-2026-72884 に OSコマンドインジェクション (CVE-2026-72884)
CVE-2026-72885 CVE-2026-72885 に OSコマンドインジェクション (CVE-2026-72885)
CVE-2026-72901 CVE-2026-72901 に OSコマンドインジェクション (CVE-2026-72901)
CVE-2026-72902 CVE-2026-72902 に OSコマンドインジェクション (CVE-2026-72902)
CVE-2026-72880 CVE-2026-72880 に OSコマンドインジェクション (CVE-2026-72880)
CVE-2026-72879 CVE-2026-72879 に OSコマンドインジェクション (CVE-2026-72879)
CVE-2026-72881 CVE-2026-72881 に OSコマンドインジェクション (CVE-2026-72881)
CVE-2026-72878 c に OSコマンドインジェクション (CVE-2026-72878)
CVE-2026-72882 CVE-2026-72882 に OSコマンドインジェクション (CVE-2026-72882)
CVE-2026-72877 CVE-2026-72877 に OSコマンドインジェクション (CVE-2026-72877)
CVE-2026-72874 CVE-2026-72874 に OSコマンドインジェクション (CVE-2026-72874)
CVE-2026-72876 CVE-2026-72876 に OSコマンドインジェクション (CVE-2026-72876)
CVE-2026-72875 CVE-2026-72875 に OSコマンドインジェクション (CVE-2026-72875)
CVE-2026-71966 c に OSコマンドインジェクション (CVE-2026-71966)
CVE-2026-72872 CVE-2026-72872 に OSコマンドインジェクション (CVE-2026-72872)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →