CWE-77 在命令中使用的特殊元素转义处理不恰当(命令注入) 类弱点 1386 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-77即命令注入,属于输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,篡改后端系统命令,从而执行任意指令或获取敏感数据。开发者应避免直接拼接用户输入,需采用白名单过滤、参数化调用或安全API替代系统命令执行,确保输入被严格限制在预期范围内,从源头阻断注入风险。
prompt = "Explain the difference between {} and {}".format(arg1, arg2) result = invokeChatbot(prompt) resultHTML = encodeForHTML(result) print resultHTML
Explain the difference between CWE-77 and CWE-78
my $arg = GetArgument("filename"); do_listing($arg); sub do_listing { my($fname) = @_; if (! validate_name($fname)) { print "Error: name is not well-formed!\n"; return; } # build command my $cmd = "/bin/ls -l $fname"; system($cmd); } sub validate_name { my($name) = @_; if ($name =~ /^[\w\-]+$/) { return(1); } else { return(0); } }
if ($name =~ /^\w[\w\-]+$/) ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-4121 | NETGEAR JWNR2000 注入漏洞 — JWNR2000v2 | 6.3 | Medium | 2025-04-30 |
| CVE-2025-4076 | LB-LINK BL-AC3600 注入漏洞 — BL-AC3600 | 6.3 | Medium | 2025-04-29 |
| CVE-2025-3987 | TOTOLINK N150RT 注入漏洞 — N150RT | 6.3 | Medium | 2025-04-27 |
| CVE-2025-3983 | AMTT Hotel Broadband Operation System 注入漏洞 — Hotel Broadband Operation System | 4.7 | Medium | 2025-04-27 |
| CVE-2025-43858 | Bluegrams YoutubeDLSharp 安全漏洞 — YoutubeDLSharp | 9.2 | Critical | 2025-04-24 |
| CVE-2025-43012 | JetBrains Toolbox 命令注入漏洞 — Toolbox App | 8.3 | High | 2025-04-17 |
| CVE-2025-3546 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-14 |
| CVE-2025-3545 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-14 |
| CVE-2025-3544 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-14 |
| CVE-2025-3543 | H3C多款产品 安全漏洞 — Magic NX15 | 8.0 | High | 2025-04-14 |
| CVE-2025-3542 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-13 |
| CVE-2025-3541 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-13 |
| CVE-2025-3540 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-13 |
| CVE-2025-3539 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-04-13 |
| CVE-2025-3249 | TOTOLINK A6000R 注入漏洞 — A6000R | 6.3 | Medium | 2025-04-04 |
| CVE-2025-3008 | Novastar CX40 安全漏洞 — CX40 | 5.5 | Medium | 2025-03-31 |
| CVE-2025-2916 | Aishida Call Center System 注入漏洞 — Call Center System | 6.3 | Medium | 2025-03-28 |
| CVE-2024-9773 | GitLab Enterprise Edition(EE) 命令注入漏洞 — GitLab | 3.7 | Low | 2025-03-27 |
| CVE-2025-2732 | H3C Magic NX30 Pro和H3C Magic NX400 安全漏洞 — Magic NX15 | 8.0 | High | 2025-03-25 |
| CVE-2025-2731 | H3C Magic NX30 Pro和H3C Magic NX400 安全漏洞 — Magic NX15 | 8.0 | High | 2025-03-25 |
| CVE-2025-2730 | H3C Magic NX30 Pro和H3C Magic NX400 注入漏洞 — Magic NX15 | 8.0 | High | 2025-03-25 |
| CVE-2025-2729 | H3C Magic NX30 Pro和H3C Magic NX400 注入漏洞 — Magic NX15 | 8.0 | High | 2025-03-25 |
| CVE-2025-2728 | H3C Magic NX30 Pro和H3C Magic NX400 注入漏洞 — Magic NX30 Pro | 8.0 | High | 2025-03-25 |
| CVE-2025-2727 | H3C Magic NX30 Pro 注入漏洞 — Magic NX30 Pro | 8.0 | High | 2025-03-25 |
| CVE-2025-2726 | H3C多款产品 注入漏洞 — Magic NX15 | 8.0 | High | 2025-03-25 |
| CVE-2025-2725 | H3C多款产品 安全漏洞 — Magic NX15 | 8.0 | High | 2025-03-25 |
| CVE-2024-8156 | AutoGPT 安全漏洞 — significant-gravitas/autogpt | 8.8 | - | 2025-03-20 |
| CVE-2025-22472 | Dell SmartFabric OS10 命令注入漏洞 — SmartFabric OS10 Software | 7.8 | High | 2025-03-17 |
| CVE-2025-22473 | Dell SmartFabric OS10 命令注入漏洞 — SmartFabric OS10 Software | 7.8 | High | 2025-03-17 |
| CVE-2024-48017 | Dell SmartFabric OS10 命令注入漏洞 — SmartFabric OS10 Software | 6.5 | Medium | 2025-03-17 |
CWE-77(在命令中使用的特殊元素转义处理不恰当(命令注入)) 是常见的弱点类别,本平台收录该类弱点关联的 1386 条 CVE 漏洞。