Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,129

ID Titre
CVE-2026-22666 Vulnérabilité dans dolibarr (CVE-2026-22666)
CVE-2026-5705 XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
CVE-2026-35197 Injection de code dans mattiebee (CVE-2026-35197)
CVE-2026-35178 Injection de code dans forceworkbench (CVE-2026-35178)
CVE-2026-5671 XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
CVE-2026-5631 Vulnérabilité dans CVE-2026-5631 (CVE-2026-5631)
CVE-2026-5630 XSS (Cross-Site Scripting) dans CVE-2026-5630 (CVE-2026-5630)
CVE-2026-5625 XSS (Cross-Site Scripting) dans CVE-2026-5625 (CVE-2026-5625)
CVE-2026-5615 XSS (Cross-Site Scripting) dans CVE-2026-5615 (CVE-2026-5615)
CVE-2026-5594 Vulnérabilité dans CVE-2026-5594 (CVE-2026-5594)
CVE-2026-5584 Vulnérabilité dans fosowl (CVE-2026-5584)
CVE-2026-5568 XSS (Cross-Site Scripting) dans CVE-2026-5568 (CVE-2026-5568)
CVE-2026-5562 Vulnérabilité dans provectus (CVE-2026-5562)
CVE-2026-5556 Vulnérabilité dans CVE-2026-5556 (CVE-2026-5556)
CVE-2026-5541 XSS (Cross-Site Scripting) dans CVE-2026-5541 (CVE-2026-5541)
CVE-2026-5542 XSS (Cross-Site Scripting) dans CVE-2026-5542 (CVE-2026-5542)
CVE-2026-5539 XSS (Cross-Site Scripting) dans CVE-2026-5539 (CVE-2026-5539)
CVE-2026-5533 XSS (Cross-Site Scripting) dans CVE-2026-5533 (CVE-2026-5533)
CVE-2026-3309 Injection de code dans wordpress (CVE-2026-3309)
CVE-2026-28797 Vulnérabilité dans infiniflow (CVE-2026-28797)
CVE-2026-5468 XSS (Cross-Site Scripting) dans github.com/casdoor/casdoor (CVE-2026-5468)
CVE-2026-35171 Injection de code dans kedro (CVE-2026-35171)
CVE-2026-5370 XSS (Cross-Site Scripting) dans laravel (CVE-2026-5370)
CVE-2026-34725 XSS (Cross-Site Scripting) dans CVE-2026-34725 (CVE-2026-34725)
CVE-2026-35093 Injection de code dans freedesktop (CVE-2026-35093)
CVE-2026-34448 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
CVE-2026-4800 Injection de code dans lodash (CVE-2026-4800)
CVE-2026-5209 XSS (Cross-Site Scripting) dans CVE-2026-5209 (CVE-2026-5209)
CVE-2026-34202 Injection de code dans deserialization (CVE-2026-34202)
CVE-2026-34060 Injection de code dans shopify (CVE-2026-34060)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →