Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,128

ID Titre
CVE-2023-46010 Injection de code dans seacms (CVE-2023-46010)
CVE-2023-41450 Injection de code dans phpkobo (CVE-2023-41450)
CVE-2018-14667 KEV [KEV] Injection de code dans Red hat red-hat (CVE-2018-14667)
CVE-2023-43234 Injection de code dans dedebiz (CVE-2023-43234)
CVE-2023-33246 KEV [KEV] Injection de code dans Apache rocketmq (CVE-2023-33246)
CVE-2023-33469 Injection de code dans kramerav (CVE-2023-33469)
CVE-2023-36095 Injection de code dans langchain (CVE-2023-36095)
CVE-2023-36255 Injection de code dans eramba (CVE-2023-36255)
CVE-2023-34842 Injection de code dans dedecms (CVE-2023-34842)
CVE-2023-3519 KEV [KEV] Injection de code dans Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519)
CVE-2022-47879 Injection de code dans jedox (CVE-2022-47879)
CVE-2023-25717 KEV [KEV] Injection de code dans Ruckus wireless ruckus-wireless (CVE-2023-25717)
CVE-2023-30404 Injection de code dans aigital (CVE-2023-30404)
CVE-2023-29492 KEV [KEV] Injection de code dans Novi survey novi-survey (CVE-2023-29492)
CVE-2013-3163 KEV [KEV] Injection de code dans Microsoft internet-explorer (CVE-2013-3163)
CVE-2017-7494 KEV [KEV] Injection de code dans samba (CVE-2017-7494)
CVE-2023-25261 Injection de code dans stimulsoft (CVE-2023-25261)
CVE-2021-39144 KEV [KEV] Vulnérabilité dans com.thoughtworks.xstream:xstream (CVE-2021-39144)
CVE-2022-45553 Injection de code dans zbt (CVE-2022-45553)
CVE-2022-41223 KEV [KEV] Injection de code dans Mitel mivoice-connect (CVE-2022-41223)
CVE-2023-21553 Azure DevOps Server Remote Code Execution Vulnerability
CVE-2022-44702 Windows Terminal Remote Code Execution Vulnerability
CVE-2022-44087 Injection de code dans ecisp (CVE-2022-44087)
CVE-2022-44088 Injection de code dans ecisp (CVE-2022-44088)
CVE-2022-44089 Injection de code dans ecisp (CVE-2022-44089)
CVE-2022-41061 Microsoft Word Remote Code Execution Vulnerability
CVE-2022-3236 KEV [KEV] Injection de code dans Sophos firewall (CVE-2022-3236)
CVE-2022-37053 TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
CVE-2022-22963 KEV [KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2022-22963)
CVE-2022-36262 Injection de code dans taogogo (CVE-2022-36262)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →