セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

Command Injection

コマンド・インジェクション

引用元:

https://capec.mitre.org/data/definitions/248.html 

説明:

ターゲットの入力検証またはパーサーの弱点を悪用して、既存のコマンドに新しいコマンドを挿入して、意図したものから解釈を変更させる攻撃。

関連する弱点:

CWE-ID Weakness Name
77 Improper Neutralization of Special Elements used in a Command ('Command Injection')