Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,129

ID Titre
CVE-2026-41139 Vulnérabilité dans mathjs (CVE-2026-41139)
CVE-2026-44513 Injection de code dans diffusers (CVE-2026-44513)
CVE-2026-44827 Injection de code dans diffusers (CVE-2026-44827)
CVE-2026-44244 Injection de code dans GitPython (CVE-2026-44244)
CVE-2026-7841 Injection de code dans CVE-2026-7841 (CVE-2026-7841)
CVE-2026-38431 Injection de code dans frappe (CVE-2026-38431)
CVE-2026-42090 XSS (Cross-Site Scripting) dans streetwriters (CVE-2026-42090)
CVE-2026-26332 Injection de code dans vm2-project (CVE-2026-26332)
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
CVE-2026-3120 Injection de code dans CVE-2026-3120 (CVE-2026-3120)
CVE-2026-6543 Injection de code dans langflow (CVE-2026-6543)
CVE-2025-14576 Vulnérabilité dans dos (CVE-2025-14576)
CVE-2026-7296 XSS (Cross-Site Scripting) dans CVE-2026-7296 (CVE-2026-7296)
CVE-2026-7297 XSS (Cross-Site Scripting) dans CVE-2026-7297 (CVE-2026-7297)
CVE-2026-7295 XSS (Cross-Site Scripting) dans CVE-2026-7295 (CVE-2026-7295)
CVE-2026-27760 Injection de code dans CVE-2026-27760 (CVE-2026-27760)
CVE-2026-7222 XSS (Cross-Site Scripting) dans CVE-2026-7222 (CVE-2026-7222)
CVE-2026-7200 XSS (Cross-Site Scripting) dans CVE-2026-7200 (CVE-2026-7200)
CVE-2026-6999 XSS (Cross-Site Scripting) dans CVE-2026-6999 (CVE-2026-6999)
CVE-2026-6951 Injection de code dans simple-git (CVE-2026-6951)
CVE-2026-41246 Injection de code dans github.com/projectcontour/contour (CVE-2026-41246)
CVE-2026-40466 Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466)
CVE-2026-41044 Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044)
CVE-2026-39087 Injection de code dans heckel.io/ntfy/v2 (CVE-2026-39087)
CVE-2026-3960 Injection de code dans h2o (CVE-2026-3960)
CVE-2026-41196 Injection de code dans minetest (CVE-2026-41196)
CVE-2026-41134 Injection de code dans kiota (CVE-2026-41134)
CVE-2026-41179 Injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →