Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-63305 CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63304 CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2023-49900 CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900)
CVE-2026-39808 KEV 【KEV】Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808)
CVE-2026-50289 systeminformation に OSコマンドインジェクション (CVE-2026-50289)
CVE-2026-55576 CVE-2026-55576 に OSコマンドインジェクション (CVE-2026-55576)
CVE-2026-52891 CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-55410 @nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410)
CVE-2026-62312 CVE-2026-62312 に OSコマンドインジェクション (CVE-2026-62312)
CVE-2026-15895 Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895)
CVE-2026-46709 tabby に コマンドインジェクション (CVE-2026-46709)
CVE-2026-61438 CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438)
CVE-2026-48347 c に OSコマンドインジェクション (CVE-2026-48347)
CVE-2026-48345 c に OSコマンドインジェクション (CVE-2026-48345)
CVE-2026-15427 tp-link に OSコマンドインジェクション (CVE-2026-15427)
CVE-2026-15428 tp-link に OSコマンドインジェクション (CVE-2026-15428)
CVE-2026-58479 dan-in-ca に OSコマンドインジェクション (CVE-2026-58479)
CVE-2026-62392 apache に OSコマンドインジェクション (CVE-2026-62392)
CVE-2026-3014 CVE-2026-3014 に OSコマンドインジェクション (CVE-2026-3014)
CVE-2026-14852 privilege-escalation に OSコマンドインジェクション (CVE-2026-14852)
CVE-2026-15669 CVE-2026-15669 に コマンドインジェクション (CVE-2026-15669)
CVE-2026-60121 vitec に OSコマンドインジェクション (CVE-2026-60121)
CVE-2026-61498 vitec に OSコマンドインジェクション (CVE-2026-61498)
CVE-2026-22100 CVE-2026-22100 に OSコマンドインジェクション (CVE-2026-22100)
CVE-2026-15546 CVE-2026-15546 に コマンドインジェクション (CVE-2026-15546)
CVE-2026-15547 CVE-2026-15547 に コマンドインジェクション (CVE-2026-15547)
CVE-2026-15513 CVE-2026-15513 に コマンドインジェクション (CVE-2026-15513)
CVE-2026-15511 CVE-2026-15511 に コマンドインジェクション (CVE-2026-15511)
CVE-2026-15496 CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496)
CVE-2026-15495 CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →