Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-71923 CVE-2026-71923 に OSコマンドインジェクション (CVE-2026-71923)
CVE-2026-71906 CVE-2026-71906 に OSコマンドインジェクション (CVE-2026-71906)
CVE-2026-16348 CVE-2026-16348 に OSコマンドインジェクション (CVE-2026-16348)
CVE-2026-71904 CVE-2026-71904 に OSコマンドインジェクション (CVE-2026-71904)
CVE-2026-71905 CVE-2026-71905 に OSコマンドインジェクション (CVE-2026-71905)
CVE-2026-71910 c に OSコマンドインジェクション (CVE-2026-71910)
CVE-2026-71907 CVE-2026-71907 に OSコマンドインジェクション (CVE-2026-71907)
CVE-2026-71908 CVE-2026-71908 に OSコマンドインジェクション (CVE-2026-71908)
CVE-2026-71909 CVE-2026-71909 に OSコマンドインジェクション (CVE-2026-71909)
CVE-2026-76055 c に OSコマンドインジェクション (CVE-2026-76055)
CVE-2026-59561 jvn に OSコマンドインジェクション (CVE-2026-59561)
CVE-2026-78211 CVE-2026-78211 に OSコマンドインジェクション (CVE-2026-78211)
CVE-2026-78177 CVE-2026-78177 に コマンドインジェクション (CVE-2026-78177)
CVE-2026-57998 CVE-2026-57998 に OSコマンドインジェクション (CVE-2026-57998)
CVE-2026-41450 CVE-2026-41450 に OSコマンドインジェクション (CVE-2026-41450)
CVE-2026-41449 CVE-2026-41449 に OSコマンドインジェクション (CVE-2026-41449)
CVE-2026-41451 CVE-2026-41451 に OSコマンドインジェクション (CVE-2026-41451)
CVE-2026-47359 apache に OSコマンドインジェクション (CVE-2026-47359)
CVE-2026-50112 apache に OSコマンドインジェクション (CVE-2026-50112)
CVE-2026-76156 CVE-2026-76156 に OSコマンドインジェクション (CVE-2026-76156)
CVE-2026-18835 ibm に OSコマンドインジェクション (CVE-2026-18835)
CVE-2026-18824 CVE-2026-18824 に OSコマンドインジェクション (CVE-2026-18824)
CVE-2026-53804 CVE-2026-53804 に OSコマンドインジェクション (CVE-2026-53804)
CVE-2026-19586 CVE-2026-19586 に OSコマンドインジェクション (CVE-2026-19586)
CVE-2026-18284 privilege-escalation に OSコマンドインジェクション (CVE-2026-18284)
CVE-2026-18272 CVE-2026-18272 に OSコマンドインジェクション (CVE-2026-18272)
CVE-2026-18268 privilege-escalation に OSコマンドインジェクション (CVE-2026-18268)
CVE-2026-18264 CVE-2026-18264 に OSコマンドインジェクション (CVE-2026-18264)
CVE-2026-61898 CVE-2026-61898 に OSコマンドインジェクション (CVE-2026-61898)
CVE-2026-16932 ibm に OSコマンドインジェクション (CVE-2026-16932)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →