勉強のため、Kali Linux で OS Command Injection を実行できる環境を構築しました。備忘録として手法を記載します。 ※本記事に記載されている内容を許可されていない第三者に対して行うと犯罪行為になります。絶対に悪用しないでください。 ※ また、本記事の ...
こんにちは。ranryu広報担当 丸山です。 「セキュリティ対策が大切」と言われても、どんな攻撃がどうやって行われるのかイメージが湧かない方も多いのではないでしょうか? そこで今回は、Webアプリケーション開発やサーバ管理で気をつけるべき代表的な ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、FileZenにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
CVE-2025-6541) →Web管理インターフェイスにログイン可能な攻撃者によって、当該製品上で任意のOSコマンドを実行される ・複数のパラメータにおけるOSコマンドインジェクション(CVE-2025-6542) →攻撃者によって当該製品上で任意のOSコマンドを実行される ...
日本テレビ放送網は4月21日、同社のウェブサイトから最大で43万件の情報漏えいがあった可能性があると公表した。 日本テレビでは、4月20日16時ごろにサーバの負荷が急上昇していることを発見。調査の結果、「OSコマンドインジェクション」と呼ばれる攻撃 ...
TP-Link Systems Inc.が提供するArcher MR600には、OSコマンドインジェクションの脆弱性(CVE-2025-14756)が存在し、管理インターフェースにログイン可能な攻撃者によって、当該製品上で任意のOSコマンドを実行される可能性がある。
Movable Typeのプラグイン「ケータイキット for Movable Type」の画像処理機能にOSコマンドインジェクションの脆弱性があるとして、同プラグインの開発元であるアイデアマンズ株式会社が23日、この脆弱性を修正した最新バージョン「1.65」を公開した。 この脆弱性は ...
RaspAPが提供するraspap-webguiには、OSコマンドインジェクションの脆弱性(CVE-2026-24788)が存在し、当該アプリにログイン可能なユーザにより、任意のOSコマンドを実行される可能性がある。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、NCP-HG100 ...
米NVIDIAは1月20日(現地時間)、「NVIDIA CUDA Toolkit」に関するセキュリティ情報を公開した。以下の4件の脆弱性がアナウンスされている(括弧内は「CVSS v3.1」のベーススコアと深刻度)。 CVE-2025-33228:「NVIDIA Nsight Systems」におけるOSコマンドインジェクション ...
OSへの命令文を紛れ込ませたデータを送り込む攻撃 コマンドインジェクションは、英語で“command injection”と書きます。「command」とは命令、「injection」とは、注入・注射というような意味を持つ単語です。その名の通り、コンピューターが、ユーザーからの ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する