Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,128

ID Titre
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
CVE-2026-16151 Injection de code dans CVE-2026-16151 (CVE-2026-16151)
CVE-2026-16150 Injection de code dans CVE-2026-16150 (CVE-2026-16150)
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-47869 Injection de code dans broadcom (CVE-2026-47869)
CVE-2026-47867 Injection de code dans broadcom (CVE-2026-47867)
CVE-2026-8635 Injection de code dans c (CVE-2026-8635)
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
CVE-2026-8056 IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
CVE-2026-52199 Injection de commande dans CVE-2026-52199 (CVE-2026-52199)
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
CVE-2026-16073 XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
CVE-2026-9762 Injection de code dans ibm (CVE-2026-9762)
CVE-2026-16008 Injection de code dans CVE-2026-16008 (CVE-2026-16008)
CVE-2026-46512 Injection de code dans CVE-2026-46512 (CVE-2026-46512)
CVE-2026-59865 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865)
CVE-2026-59866 Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59866)
CVE-2026-53597 Injection de code dans @prompty/core (CVE-2026-53597)
CVE-2026-59859 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859)
CVE-2026-59860 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59860)
CVE-2026-59861 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861)
CVE-2026-59862 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862)
CVE-2026-55576 Injection de commande OS dans CVE-2026-55576 (CVE-2026-55576)
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
CVE-2026-45534 Injection de code dans CVE-2026-45534 (CVE-2026-45534)
CVE-2026-62350 Injection de code dans c (CVE-2026-62350)
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
CVE-2026-61433 Injection de code dans CVE-2026-61433 (CVE-2026-61433)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →