Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,129

ID Titre
CVE-2023-31493 Injection de code dans zoneminder (CVE-2023-31493)
CVE-2024-45874 Injection de code dans CVE-2024-45874 (CVE-2024-45874)
CVE-2024-45873 Injection de code dans CVE-2024-45873 (CVE-2024-45873)
CVE-2024-45933 Injection de code dans CVE-2024-45933 (CVE-2024-45933)
CVE-2024-7104 Injection de code dans sfs (CVE-2024-7104)
CVE-2024-43469 Azure CycleCloud Remote Code Execution Vulnerability
CVE-2024-41623 Injection de code dans d3dsecurity (CVE-2024-41623)
CVE-2024-40495 Injection de code dans linksys (CVE-2024-40495)
CVE-2024-23692 KEV [KEV] Vulnérabilité dans Rejetto http-file-server (CVE-2024-23692)
CVE-2022-24816 KEV [KEV] Injection de code dans Osgeo jai-ext (CVE-2022-24816)
CVE-2024-5683 Injection de code dans CVE-2024-5683 (CVE-2024-5683)
CVE-2024-37821 Injection de code dans dolibarr (CVE-2024-37821)
CVE-2024-31823 Injection de code dans ecommerce-codeigniter-bootstrap-project (CVE-2024-31823)
CVE-2024-20359 KEV [KEV] Injection de code dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20359)
CVE-2024-28699 Injection de code dans CVE-2024-28699 (CVE-2024-28699)
CVE-2024-29477 Injection de code dans dolibarr (CVE-2024-29477)
CVE-2023-24955 KEV [KEV] Injection de code dans Microsoft sharepoint-server (CVE-2023-24955)
CVE-2024-28386 Injection de code dans home-made (CVE-2024-28386)
CVE-2021-44529 KEV [KEV] Injection de code dans Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529)
CVE-2024-24520 Injection de code dans lepton-cms (CVE-2024-24520)
CVE-2024-21378 Microsoft Outlook Remote Code Execution Vulnerability
CVE-2024-21351 KEV [KEV] Injection de code dans Microsoft windows (CVE-2024-21351)
CVE-2024-24396 XSS (Cross-Site Scripting) dans stimulsoft (CVE-2024-24396)
CVE-2024-22899 Injection de code dans vinchin (CVE-2024-22899)
CVE-2024-1015 Injection de code dans se-elektronic (CVE-2024-1015)
CVE-2023-36177 Injection de code dans badaix (CVE-2023-36177)
CVE-2023-6548 KEV [KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548)
CVE-2023-46987 Injection de code dans seacms (CVE-2023-46987)
CVE-2023-48192 Injection de code dans totolink (CVE-2023-48192)
CVE-2023-46958 Injection de code dans lmxcms (CVE-2023-46958)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →