Cwe 94

CWE-94: コードインジェクション 🧬 CWE 関連 84
slug: cwe-94

解説

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 具体例
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,129

ID タイトル
CVE-2026-22666 dolibarr の脆弱性 (CVE-2026-22666)
CVE-2026-5705 CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-35197 mattiebee に コードインジェクション (CVE-2026-35197)
CVE-2026-35178 forceworkbench に コードインジェクション (CVE-2026-35178)
CVE-2026-5671 CVE-2026-5671 に クロスサイトスクリプティング (CVE-2026-5671)
CVE-2026-5631 CVE-2026-5631 の脆弱性 (CVE-2026-5631)
CVE-2026-5630 CVE-2026-5630 に クロスサイトスクリプティング (CVE-2026-5630)
CVE-2026-5625 CVE-2026-5625 に クロスサイトスクリプティング (CVE-2026-5625)
CVE-2026-5615 CVE-2026-5615 に クロスサイトスクリプティング (CVE-2026-5615)
CVE-2026-5594 CVE-2026-5594 の脆弱性 (CVE-2026-5594)
CVE-2026-5584 fosowl の脆弱性 (CVE-2026-5584)
CVE-2026-5568 CVE-2026-5568 に クロスサイトスクリプティング (CVE-2026-5568)
CVE-2026-5562 provectus の脆弱性 (CVE-2026-5562)
CVE-2026-5556 CVE-2026-5556 の脆弱性 (CVE-2026-5556)
CVE-2026-5541 CVE-2026-5541 に クロスサイトスクリプティング (CVE-2026-5541)
CVE-2026-5542 CVE-2026-5542 に クロスサイトスクリプティング (CVE-2026-5542)
CVE-2026-5539 CVE-2026-5539 に クロスサイトスクリプティング (CVE-2026-5539)
CVE-2026-5533 CVE-2026-5533 に クロスサイトスクリプティング (CVE-2026-5533)
CVE-2026-3309 wordpress に コードインジェクション (CVE-2026-3309)
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
CVE-2026-5468 github.com/casdoor/casdoor に クロスサイトスクリプティング (CVE-2026-5468)
CVE-2026-35171 kedro に コードインジェクション (CVE-2026-35171)
CVE-2026-5370 laravel に クロスサイトスクリプティング (CVE-2026-5370)
CVE-2026-34725 CVE-2026-34725 に クロスサイトスクリプティング (CVE-2026-34725)
CVE-2026-35093 freedesktop に コードインジェクション (CVE-2026-35093)
CVE-2026-34448 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
CVE-2026-4800 lodash に コードインジェクション (CVE-2026-4800)
CVE-2026-5209 CVE-2026-5209 に クロスサイトスクリプティング (CVE-2026-5209)
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
CVE-2026-34060 shopify に コードインジェクション (CVE-2026-34060)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →