Cwe 94

CWE-94: コードインジェクション 🧬 CWE 関連 84
slug: cwe-94

解説

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 具体例
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,126

ID タイトル
CVE-2017-16783 cmsmadesimple に コードインジェクション (CVE-2017-16783)
CVE-2017-7411 enalean に コードインジェクション (CVE-2017-7411)
CVE-2017-15935 artica に コードインジェクション (CVE-2017-15935)
CVE-2017-15376 mobatek に コードインジェクション (CVE-2017-15376)
CVE-2017-14353 hp に コードインジェクション (CVE-2017-14353)
CVE-2015-6576 atlassian に コードインジェクション (CVE-2015-6576)
CVE-2017-13676 norton に コードインジェクション (CVE-2017-13676)
CVE-2017-14764 genixcms に コードインジェクション (CVE-2017-14764)
CVE-2014-9463 vbseo に コードインジェクション (CVE-2014-9463)
CVE-2017-2809 ansible-vault に コードインジェクション (CVE-2017-2809)
CVE-2015-8351 wordpress に コードインジェクション (CVE-2015-8351)
CVE-2015-9227 alegrocart に コードインジェクション (CVE-2015-9227)
CVE-2017-14146 helpdezk に コードインジェクション (CVE-2017-14146)
CVE-2017-3897 mcafee に コードインジェクション (CVE-2017-3897)
CVE-2014-8677 soplanning に コードインジェクション (CVE-2014-8677)
CVE-2017-0899 rubygems の脆弱性 (CVE-2017-0899)
CVE-2017-1440 ibm に コードインジェクション (CVE-2017-1440)
CVE-2017-10844 basercms に コードインジェクション (CVE-2017-10844)
CVE-2014-8872 avm に コードインジェクション (CVE-2014-8872)
CVE-2017-10835 nippon-antenna に コードインジェクション (CVE-2017-10835)
CVE-2017-6782 cisco に コードインジェクション (CVE-2017-6782)
CVE-2011-0469 suse に コードインジェクション (CVE-2011-0469)
CVE-2017-1469 ibm に コードインジェクション (CVE-2017-1469)
CVE-2017-3753 lenovo に コードインジェクション (CVE-2017-3753)
CVE-2017-11760 projeqtor に コードインジェクション (CVE-2017-11760)
CVE-2017-11715 metinfo-project に コードインジェクション (CVE-2017-11715)
CVE-2017-11675 c に コードインジェクション (CVE-2017-11675)
CVE-2017-11459 sap に コードインジェクション (CVE-2017-11459)
CVE-2017-11585 finecms に コードインジェクション (CVE-2017-11585)
CVE-2015-3638 phpMyBackupPro before 2.5 does not validate integer input, which allows remote authenticated users to execute arbitrary PHP code by injecting scripts via the path, filename, and period parameters to s...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →