Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,126

ID Titre
CVE-2019-0193 KEV [KEV] Injection de code dans Apache solr (CVE-2019-0193)
CVE-2021-43221 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2021-43208 3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43209.
CVE-2021-42296 Microsoft Word Remote Code Execution Vulnerability
CVE-2021-42298 Microsoft Defender Remote Code Execution Vulnerability
CVE-2021-22205 KEV [KEV] Injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205)
CVE-2019-4716 KEV [KEV] Injection de code dans Ibm planning-analytics (CVE-2019-4716)
CVE-2012-0158 KEV [KEV] Injection de code dans Microsoft mscomctlocx (CVE-2012-0158)
CVE-2020-8644 KEV [KEV] Injection de code dans playsms (CVE-2020-8644)
CVE-2020-8243 KEV [KEV] Injection de code dans Ivanti pulse-connect-secure (CVE-2020-8243)
CVE-2021-22900 KEV [KEV] Injection de code dans Ivanti pulse-connect-secure (CVE-2021-22900)
CVE-2021-22894 KEV [KEV] Injection de code dans Ivanti pulse-connect-secure (CVE-2021-22894)
CVE-2019-9082 KEV [KEV] Vulnérabilité dans thinkphp (CVE-2019-9082)
CVE-2019-16759 KEV [KEV] Injection de code dans vbulletin (CVE-2019-16759)
CVE-2021-25877 Injection de code dans youphptube (CVE-2021-25877)
CVE-2017-14853 The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
CVE-2017-17649 Injection de code dans readymade-video-sharing-script-project (CVE-2017-17649)
CVE-2017-16682 Injection de code dans sap (CVE-2017-16682)
CVE-2017-1336 Injection de code dans ibm (CVE-2017-1336)
CVE-2016-5713 Injection de code dans puppet (CVE-2016-5713)
CVE-2017-14198 Injection de code dans squiz (CVE-2017-14198)
CVE-2017-1001002 Injection de code dans mathjs (CVE-2017-1001002)
CVE-2017-1001004 Injection de code dans typed-function-project (CVE-2017-1001004)
CVE-2017-16664 Injection de code dans otrs (CVE-2017-16664)
CVE-2017-16544 Injection de code dans c (CVE-2017-16544)
CVE-2017-14077 Injection de code dans phpcaptcha (CVE-2017-14077)
CVE-2017-16871 Injection de code dans wordpress (CVE-2017-16871)
CVE-2017-1000196 Injection de code dans octobercms (CVE-2017-1000196)
CVE-2014-4000 Injection de code dans cacti (CVE-2014-4000)
CVE-2017-15806 Injection de code dans zetacomponents (CVE-2017-15806)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →