Cwe 94

CWE-94: コードインジェクション 🧬 CWE 関連 84
slug: cwe-94

解説

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 具体例
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 86

ID タイトル
CVE-2022-22954 KEV 【KEV】Vmware workspace-one-access-and-identity-manager に コードインジェクション (CVE-2022-22954)
CVE-2022-22965 KEV 【KEV】Vmware spring-framework に コードインジェクション (CVE-2022-22965)
CVE-2018-1273 KEV 【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
CVE-2014-6287 KEV 【KEV】Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287)
CVE-2013-4810 KEV 【KEV】Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810)
CVE-2009-1151 KEV 【KEV】phpmyadmin に コードインジェクション (CVE-2009-1151)
CVE-2020-8218 KEV 【KEV】Pulse secure pulse-secure に コードインジェクション (CVE-2020-8218)
CVE-2013-1347 KEV 【KEV】Microsoft internet-explorer に コードインジェクション (CVE-2013-1347)
CVE-2012-1856 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2012-1856)
CVE-2010-0188 KEV 【KEV】Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188)
CVE-2009-3129 KEV 【KEV】Microsoft excel に コードインジェクション (CVE-2009-3129)
CVE-2014-6352 KEV 【KEV】Microsoft windows に コードインジェクション (CVE-2014-6352)
CVE-2017-9841 KEV 【KEV】phpunit に コードインジェクション (CVE-2017-9841)
CVE-2013-3906 KEV 【KEV】Microsoft graphics-component に コードインジェクション (CVE-2013-3906)
CVE-2015-1635 KEV 【KEV】Microsoft httpsys に コードインジェクション (CVE-2015-1635)
CVE-2019-7609 KEV 【KEV】Elastic kibana に コードインジェクション (CVE-2019-7609)
CVE-2015-7450 KEV 【KEV】Ibm websphere-application-server-and-server-hypervisor-edition に コードインジェクション (CVE-2015-7450)
CVE-2019-0193 KEV 【KEV】Apache solr に コードインジェクション (CVE-2019-0193)
CVE-2019-9082 KEV 【KEV】thinkphp の脆弱性 (CVE-2019-9082)
CVE-2021-22894 KEV 【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22894)
CVE-2021-22900 KEV 【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22900)
CVE-2020-8243 KEV 【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2020-8243)
CVE-2020-8644 KEV 【KEV】playsms に コードインジェクション (CVE-2020-8644)
CVE-2012-0158 KEV 【KEV】Microsoft mscomctlocx に コードインジェクション (CVE-2012-0158)
CVE-2019-4716 KEV 【KEV】Ibm planning-analytics に コードインジェクション (CVE-2019-4716)
CVE-2019-16759 KEV 【KEV】vbulletin に コードインジェクション (CVE-2019-16759)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →