CWE-77 在命令中使用的特殊元素转义处理不恰当(命令注入) 类弱点 1437 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-77即命令注入,属于输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,篡改后端系统命令,从而执行任意指令或获取敏感数据。开发者应避免直接拼接用户输入,需采用白名单过滤、参数化调用或安全API替代系统命令执行,确保输入被严格限制在预期范围内,从源头阻断注入风险。
prompt = "Explain the difference between {} and {}".format(arg1, arg2) result = invokeChatbot(prompt) resultHTML = encodeForHTML(result) print resultHTML
Explain the difference between CWE-77 and CWE-78
my $arg = GetArgument("filename"); do_listing($arg); sub do_listing { my($fname) = @_; if (! validate_name($fname)) { print "Error: name is not well-formed!\n"; return; } # build command my $cmd = "/bin/ls -l $fname"; system($cmd); } sub validate_name { my($name) = @_; if ($name =~ /^[\w\-]+$/) { return(1); } else { return(0); } }
if ($name =~ /^\w[\w\-]+$/) ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65111 | CVE-2026-65111 — NeMo Speech | 7.8 | High | 2026-09-22 |
| CVE-2026-94139 | 成都飞鱼星路由器Cookie命令注入漏洞 — Feiyu Star Router | 7.4 | High | 2026-09-21 |
| CVE-2026-94138 | 成都飞羽星科技路由器命令注入漏洞 — Feiyu Star Router | 6.6 | Medium | 2026-09-21 |
| CVE-2026-94099 | Netcore NBR200V2 restore.cgi命令注入 — NBR200V2 | 9.9 | Critical | 2026-09-21 |
| CVE-2026-94098 | Netcore NBR200V2 固件升级命令注入漏洞 — NBR200V2 | 9.1 | Critical | 2026-09-21 |
| CVE-2026-94097 | Netcore NBR200V2 CGI命令注入漏洞 — NBR200V2 | 10.0 | Critical | 2026-09-20 |
| CVE-2026-94096 | Netcore NBR200V2 命令注入漏洞 — NBR200V2 | 9.9 | Critical | 2026-09-20 |
| CVE-2026-94095 | Netcore NBR200V2 路由工具命令注入漏洞 — NBR200V2 | 9.9 | Critical | 2026-09-20 |
| CVE-2026-94031 | nexus-mcp browser工具远程命令执行漏洞 — nexus-mcp | 6.3 | Medium | 2026-09-20 |
| CVE-2026-93967 | aiyiyi121 SxDevOps 命令注入漏洞 — SxDevOps | 5.5 | Medium | 2026-09-20 |
| CVE-2026-93966 | SxDevOps host_tasks.py 命令注入 — SxDevOps | 4.7 | Medium | 2026-09-20 |
| CVE-2026-93965 | SxDevOps MCP STDIO Server 命令注入漏洞 — SxDevOps | 6.6 | Medium | 2026-09-20 |
| CVE-2026-93742 | Tenda无线路由器远程命令注入漏洞 — A3002MU | 9.9 | Critical | 2026-09-19 |
| CVE-2026-93371 | yt-dlp-web-ui NewGenericDownload命令注入漏洞 — yt-dlp-web-ui | 8.3 | High | 2026-09-18 |
| CVE-2026-78501 | Microsoft 365 Copilot Business Chat信息泄露漏洞 — Microsoft 365 Copilot's Business Chat | 7.4 | High | 2026-09-17 |
| CVE-2026-85885 | Microsoft 365 Copilot 权限提升漏洞 — Microsoft 365 Copilot | 9.9 | Critical | 2026-09-17 |
| CVE-2026-55946 | Microsoft Copilot 信息泄露漏洞 — Microsoft Copilot | 6.1 | Medium | 2026-09-17 |
| CVE-2026-20176 | 思科ISE远程代码执行漏洞 — Cisco Identity Services Engine Software | 9.1 | Critical | 2026-09-16 |
| CVE-2026-20325 | Cisco Nexus Dashboard 命令注入漏洞 — Cisco Nexus Dashboard | 9.9 | Critical | 2026-09-16 |
| CVE-2026-73454 | 0165安全公告 — EOS | 8.1 | High | 2026-09-16 |
| CVE-2026-88765 | GitLab 命令注入漏洞 — GitLab | 8.5 | High | 2026-09-15 |
| CVE-2026-90880 | D-Link dsl-3782 输入验证错误漏洞 — DSL-3782 | 7.4 | High | 2026-09-15 |
| CVE-2026-90704 | D-Link DWR-M921 输入验证错误漏洞 — DWR-M921 | 6.6 | Medium | 2026-09-14 |
| CVE-2026-81048 | Dell ThinOS 10 命令注入漏洞 — ThinOS 10 | 9.6 | Critical | 2026-09-10 |
| CVE-2026-78484 | Dell Secure Connect Gateway 命令注入漏洞 — Secure Connect Gateway 5.0 - Application | 5.5 | Medium | 2026-09-09 |
| CVE-2026-79945 | Dell Secure Connect Gateway 命令注入漏洞 — Secure Connect Gateway 5.0 - Application | 5.5 | Medium | 2026-09-09 |
| CVE-2026-78493 | Dell Secure Connect Gateway 命令注入漏洞 — Secure Connect Gateway 5.0 - Application | 5.5 | Medium | 2026-09-09 |
| CVE-2026-79741 | Dell Secure Connect Gateway 命令注入漏洞 — Secure Connect Gateway 5.0 - Application | 5.3 | Medium | 2026-09-09 |
| CVE-2026-79941 | Dell Secure Connect Gateway 命令注入漏洞 — Secure Connect Gateway 5.0 - Application | 5.3 | Medium | 2026-09-09 |
| CVE-2026-83948 | Microsoft Azure CLI 命令注入漏洞 — Microsoft Azure CLI | 8.0 | High | 2026-09-08 |
CWE-77(在命令中使用的特殊元素转义处理不恰当(命令注入)) 是常见的弱点类别,本平台收录该类弱点关联的 1437 条 CVE 漏洞。