Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-71948 CVE-2026-71948 に OSコマンドインジェクション (CVE-2026-71948)
CVE-2026-71949 c に OSコマンドインジェクション (CVE-2026-71949)
CVE-2026-71951 c に OSコマンドインジェクション (CVE-2026-71951)
CVE-2026-71950 c に OSコマンドインジェクション (CVE-2026-71950)
CVE-2026-71953 CVE-2026-71953 に OSコマンドインジェクション (CVE-2026-71953)
CVE-2026-71952 CVE-2026-71952 に OSコマンドインジェクション (CVE-2026-71952)
CVE-2026-71945 CVE-2026-71945 に OSコマンドインジェクション (CVE-2026-71945)
CVE-2026-71946 CVE-2026-71946 に OSコマンドインジェクション (CVE-2026-71946)
CVE-2026-71944 CVE-2026-71944 に OSコマンドインジェクション (CVE-2026-71944)
CVE-2026-71947 CVE-2026-71947 に OSコマンドインジェクション (CVE-2026-71947)
CVE-2026-48122 CVE-2026-48122 に OSコマンドインジェクション (CVE-2026-48122)
CVE-2026-19243 CVE-2026-19243 に コマンドインジェクション (CVE-2026-19243)
CVE-2026-48097 CVE-2026-48097 に OSコマンドインジェクション (CVE-2026-48097)
CVE-2026-48098 CVE-2026-48098 に OSコマンドインジェクション (CVE-2026-48098)
CVE-2026-15816 CVE-2026-15816 に OSコマンドインジェクション (CVE-2026-15816)
CVE-2026-63725 apache に OSコマンドインジェクション (CVE-2026-63725)
CVE-2026-15733 CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733)
CVE-2026-67434 squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
CVE-2026-67261 dell に OSコマンドインジェクション (CVE-2026-67261)
CVE-2026-53975 CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-19036 CVE-2026-19036 に コマンドインジェクション (CVE-2026-19036)
CVE-2026-19035 CVE-2026-19035 に コマンドインジェクション (CVE-2026-19035)
CVE-2026-19034 CVE-2026-19034 に コマンドインジェクション (CVE-2026-19034)
CVE-2026-71312 github.com/rclone/rclone に OSコマンドインジェクション (CVE-2026-71312)
CVE-2026-66297 livebook に OSコマンドインジェクション (CVE-2026-66297)
CVE-2026-17625 langflow に OSコマンドインジェクション (CVE-2026-17625)
CVE-2026-17623 langflow に OSコマンドインジェクション (CVE-2026-17623)
CVE-2026-70611 electron に OSコマンドインジェクション (CVE-2026-70611)
CVE-2026-13477 ibm に OSコマンドインジェクション (CVE-2026-13477)
CVE-2026-71284 CVE-2026-71284 に OSコマンドインジェクション (CVE-2026-71284)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →