Cwe 94

CWE-94: コードインジェクション 🧬 CWE 関連 84
slug: cwe-94

解説

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 具体例
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 85

ID タイトル
CVE-2026-42301 CVE-2026-42301 の脆弱性 (CVE-2026-42301)
CVE-2026-42298 docker に コードインジェクション (CVE-2026-42298)
CVE-2026-41486 CVE-2026-41486 に コードインジェクション (CVE-2026-41486)
CVE-2026-44336 praison の脆弱性 (CVE-2026-44336)
CVE-2026-44334 praison に コードインジェクション (CVE-2026-44334)
CVE-2026-41512 gem に コードインジェクション (CVE-2026-41512)
CVE-2026-41507 remote に コードインジェクション (CVE-2026-41507)
CVE-2026-25077 apache に コードインジェクション (CVE-2026-25077)
CVE-2024-46507 yeti-platform に コードインジェクション (CVE-2024-46507)
CVE-2026-8136 CVE-2026-8136 に クロスサイトスクリプティング (CVE-2026-8136)
CVE-2026-43944 electerm の脆弱性 (CVE-2026-43944)
CVE-2026-41900 CVE-2026-41900 に OSコマンドインジェクション (CVE-2026-41900)
CVE-2026-41645 projectdiscovery に コードインジェクション (CVE-2026-41645)
CVE-2026-8117 CVE-2026-8117 に クロスサイトスクリプティング (CVE-2026-8117)
CVE-2026-41692 CVE-2026-41692 に クロスサイトスクリプティング (CVE-2026-41692)
CVE-2026-36458 sqli に コードインジェクション (CVE-2026-36458)
CVE-2025-63706 npm に コードインジェクション (CVE-2025-63706)
CVE-2026-8094 firefox に コードインジェクション (CVE-2026-8094)
CVE-2026-38431 frappe に コードインジェクション (CVE-2026-38431)
CVE-2026-24781 vm2-project に コードインジェクション (CVE-2026-24781)
CVE-2026-24120 vm2-project に コードインジェクション (CVE-2026-24120)
CVE-2026-24118 vm2-project に コードインジェクション (CVE-2026-24118)
CVE-2026-34197 KEV 【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
CVE-2009-0238 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0238)
CVE-2026-1340 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340)
CVE-2026-33017 KEV 【KEV】langflow に コードインジェクション (CVE-2026-33017)
CVE-2025-54068 KEV 【KEV】Laravel livewire に コードインジェクション (CVE-2025-54068)
CVE-2025-32432 KEV 【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-32432)
CVE-2026-1281 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1281)
CVE-2026-20045 KEV 【KEV】Cisco unified-communications-manager に コードインジェクション (CVE-2026-20045)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →