Cwe 94

CWE-94: コードインジェクション 🧬 CWE 関連 84
slug: cwe-94

解説

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 具体例
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 85

ID タイトル
CVE-2009-0556 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0556)
CVE-2025-37164 KEV 【KEV】Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164)
CVE-2025-6204 KEV 【KEV】Dassault systèmes dassault-systemes に コードインジェクション (CVE-2025-6204)
CVE-2025-49704 KEV 【KEV】Microsoft sharepoint に コードインジェクション (CVE-2025-49704)
CVE-2024-56145 KEV 【KEV】Craft cms craft-cms に コードインジェクション (CVE-2024-56145)
CVE-2025-4428 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2025-4428)
CVE-2025-1976 KEV 【KEV】Broadcom brocade-fabric-os に コードインジェクション (CVE-2025-1976)
CVE-2025-23209 KEV 【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-23209)
CVE-2022-24816 KEV 【KEV】Osgeo jai-ext に コードインジェクション (CVE-2022-24816)
CVE-2024-20359 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に コードインジェクション (CVE-2024-20359)
CVE-2023-24955 KEV 【KEV】Microsoft sharepoint-server に コードインジェクション (CVE-2023-24955)
CVE-2021-44529 KEV 【KEV】Ivanti endpoint-manager-cloud-service-appliance-epm-csa に コードインジェクション (CVE-2021-44529)
CVE-2024-21351 KEV 【KEV】Microsoft windows に コードインジェクション (CVE-2024-21351)
CVE-2023-6548 KEV 【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548)
CVE-2018-14667 KEV 【KEV】Red hat red-hat に コードインジェクション (CVE-2018-14667)
CVE-2023-33246 KEV 【KEV】Apache rocketmq に コードインジェクション (CVE-2023-33246)
CVE-2023-3519 KEV 【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-3519)
CVE-2023-25717 KEV 【KEV】Ruckus wireless ruckus-wireless に コードインジェクション (CVE-2023-25717)
CVE-2023-29492 KEV 【KEV】Novi survey novi-survey に コードインジェクション (CVE-2023-29492)
CVE-2013-3163 KEV 【KEV】Microsoft internet-explorer に コードインジェクション (CVE-2013-3163)
CVE-2017-7494 KEV 【KEV】samba に コードインジェクション (CVE-2017-7494)
CVE-2021-39144 KEV 【KEV】xstream に コードインジェクション (CVE-2021-39144)
CVE-2022-41223 KEV 【KEV】Mitel mivoice-connect に コードインジェクション (CVE-2022-41223)
CVE-2022-3236 KEV 【KEV】Sophos firewall に コードインジェクション (CVE-2022-3236)
CVE-2022-22963 KEV 【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2022-22963)
CVE-2009-0557 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0557)
CVE-2009-1862 KEV 【KEV】Adobe acrobat-and-reader に コードインジェクション (CVE-2009-1862)
CVE-2014-4148 KEV 【KEV】Microsoft windows に コードインジェクション (CVE-2014-4148)
CVE-2022-22947 KEV 【KEV】Vmware spring-cloud-gateway に コードインジェクション (CVE-2022-22947)
CVE-2022-22954 KEV 【KEV】Vmware workspace-one-access-and-identity-manager に コードインジェクション (CVE-2022-22954)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →