LiteSpeed Technologiesが提供するOpenLiteSpeedおよびLSWS Enterpriseには、OSコマンドインジェクションの脆弱性(CVE-2026-31386)が存在し、 管理権限 を有するユーザーによって、任意のOSコマンドを実行される可能性がある。
勉強のため、Kali Linux で OS Command Injection を実行できる環境を構築しました。備忘録として手法を記載します。 ※本記事に記載されている内容を許可されていない第三者に対して行うと犯罪行為になります。絶対に悪用しないでください。 ※ また、本記事の ...
TP-Linkが提供する複数の製品には、下記の影響を受ける可能性があるOSコマンドインジェクションの脆弱性が存在する。 ・OSコマンドインジェクション(CVE-2024-21773) →当該製品にアクセス可能な攻撃者によって任意のOSコマンドを実行される ...
OS上のコマンドを実行させる脆弱性 アプリが動いている OS権限そのまま でコマンドが実行される ...
OSへの命令文を紛れ込ませたデータを送り込む攻撃 コマンドインジェクションは、英語で“command injection”と書きます。「command」とは命令、「injection」とは、注入・注射というような意味を持つ単語です。その名の通り、コンピューターが、ユーザーからの ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月9日、複数のTP ...
JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center:JPCERT/CC)は10月5日、「JVN#82892096: 複数の ...
コマンド インジェクション攻撃は、脆弱な命令語または関数をパラメーターとして利用し、該当動作をすぐに実行させることができるため、特別な場合を除いては、関連する命令語や関数を使用しないよう勧めている。