Opis
Produkt konstruuje całość lub część polecenia systemu operacyjnego, używając danych wejściowych pochodzących z zewnętrznego źródła, ale nie neutralizuje lub nieprawidłowo neutralizuje znaki specjalne, które mogą zmienić zamierzone polecenie przed wysłaniem go do komponentu następnego poziomu. Może to pozwolić atakującemu na wykonanie nieautoryzowanych poleceń systemowych.
Description (EN)
The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.
Podatności CVE z CWE-78 (7742)
10.0
CVSS
CRITICAL
CVE-2026-76195
pub. 2026-08-25
10.0
CVSS
CRITICAL
CVE-2026-76197
pub. 2026-08-25
10.0
CVSS
CRITICAL
CVE-2026-19188
pub. 2026-08-14
10.0
CVSS
CRITICAL
CVE-2026-48362
pub. 2026-08-11
10.0
CVSS
CRITICAL
CVE-2026-16812
pub. 2026-07-27🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-6516
pub. 2026-07-23
10.0
CVSS
CRITICAL
CVE-2026-8985
pub. 2026-07-21
10.0
CVSS
CRITICAL
CVE-2026-46339
pub. 2026-07-15
10.0
CVSS
CRITICAL
CVE-2026-59726
pub. 2026-07-09
10.0
CVSS
CRITICAL
CVE-2026-56004
pub. 2026-07-02
10.0
CVSS
CRITICAL
CVE-2026-56413
pub. 2026-06-30
10.0
CVSS
CRITICAL
CVE-2026-56415
pub. 2026-06-30
10.0
CVSS
CRITICAL
CVE-2026-49869
pub. 2026-06-26🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-12537
pub. 2026-06-24
10.0
CVSS
CRITICAL
CVE-2026-49261
pub. 2026-06-11
10.0
CVSS
CRITICAL
CVE-2026-10520
pub. 2026-06-09🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-49185
pub. 2026-06-04
10.0
CVSS
CRITICAL
CVE-2026-45087
pub. 2026-05-27
10.0
CVSS
CRITICAL
CVE-2026-34234
pub. 2026-05-19
10.0
CVSS
CRITICAL
CVE-2026-41553
pub. 2026-05-15
Pokazano 20 z 7742 podatności