CWE-77 在命令中使用的特殊元素转义处理不恰当(命令注入) 类弱点 1387 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-77即命令注入,属于输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,篡改后端系统命令,从而执行任意指令或获取敏感数据。开发者应避免直接拼接用户输入,需采用白名单过滤、参数化调用或安全API替代系统命令执行,确保输入被严格限制在预期范围内,从源头阻断注入风险。
prompt = "Explain the difference between {} and {}".format(arg1, arg2) result = invokeChatbot(prompt) resultHTML = encodeForHTML(result) print resultHTML
Explain the difference between CWE-77 and CWE-78
my $arg = GetArgument("filename"); do_listing($arg); sub do_listing { my($fname) = @_; if (! validate_name($fname)) { print "Error: name is not well-formed!\n"; return; } # build command my $cmd = "/bin/ls -l $fname"; system($cmd); } sub validate_name { my($name) = @_; if ($name =~ /^[\w\-]+$/) { return(1); } else { return(0); } }
if ($name =~ /^\w[\w\-]+$/) ...
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-1553 | Cisco Small Business 命令注入漏洞 — Cisco Business Wireless Access Point Software | 4.7 | Medium | 2021-05-22 |
| CVE-2021-1552 | Cisco Small Business 命令注入漏洞 — Cisco Business Wireless Access Point Software | 4.7 | Medium | 2021-05-22 |
| CVE-2021-1551 | Cisco 多款产品命令注入漏洞 — Cisco Business Wireless Access Point Software | 4.7 | Medium | 2021-05-22 |
| CVE-2021-1550 | Cisco 多款产品命令注入漏洞 — Cisco Business Wireless Access Point Software | 4.7 | Medium | 2021-05-22 |
| CVE-2020-36198 | Qnap Systems Malware Remover 操作系统命令注入漏洞 — Malware Remover | 6.7 | Medium | 2021-05-13 |
| CVE-2021-1488 | Cisco Adaptive Security Appliance 操作系统命令注入漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.7 | Medium | 2021-04-29 |
| CVE-2021-0253 | Juniper Networks Junos OS 命令注入漏洞 — Junos OS | 7.8 | High | 2021-04-22 |
| CVE-2021-0252 | Juniper Networks Junos OS 命令注入漏洞 — Junos OS | 7.8 | High | 2021-04-22 |
| CVE-2020-2509 | Qnap Systems QNAP QTS和QNAP Systems QUTS Hero 命令注入漏洞 — QTS | 9.8 | - | 2021-04-17 |
| CVE-2020-27227 | OpenClinic GA 操作系统命令注入漏洞 — OpenClinic | 9.8 | - | 2021-04-13 |
| CVE-2021-1382 | Cisco IOS XE SD-WAN Software 命令注入漏洞 — Cisco IOS XE Software | 6.0 | Medium | 2021-03-24 |
| CVE-2021-1384 | Cisco Iox 命令注入漏洞 — Cisco IOS XE Software | 6.5 | Medium | 2021-03-24 |
| CVE-2021-1443 | Cisco IOS XE Software 操作系统命令注入漏洞 — Cisco IOS XE Software | 5.5 | Medium | 2021-03-24 |
| CVE-2021-22864 | GitHub Enterprise Server 命令注入漏洞 — GitHub Enterprise Server | 8.8 | - | 2021-03-23 |
| CVE-2020-8298 | fs-path 命令注入漏洞 — fs-path | 9.8 | - | 2021-03-04 |
| CVE-2020-10519 | GitHub 命令注入漏洞 — GitHub Enterprise Server | 8.8 | - | 2021-03-03 |
| CVE-2020-27867 | 多款Netgear产品命令注入漏洞 — Multiple Routers | 8.0 | - | 2021-02-11 |
| CVE-2020-27864 | D-Link DAP-1860和TCP 命令注入漏洞 — DAP-1860 | 8.8 | - | 2021-02-11 |
| CVE-2020-27862 | D-Link DVA-2800 and DSL-2888A 命令注入漏洞 — Multiple Routers | 8.8 | - | 2021-02-11 |
| CVE-2020-2507 | Qnap Systems QNAP Systems Helpdesk 操作系统命令注入漏洞 — Helpdesk | 9.8 | Critical | 2021-02-03 |
| CVE-2020-8101 | ADT LifeShield DIY HD Video Doorbell 命令注入漏洞 — LifeShield DIY HD Video Doorbell | 6.9 | Medium | 2021-02-02 |
| CVE-2020-2508 | Qnap Systems QNAP QTS和QNAP Systems QUTS Hero 命令注入漏洞 — QTS | 7.2 | High | 2021-01-11 |
| CVE-2020-25847 | Qnap Systems QNAP QTS和QNAP Systems QUTS Hero 命令注入漏洞 — QTS | 8.8 | High | 2020-12-29 |
| CVE-2020-26273 | osquery 命令注入漏洞 — osquery | 5.2 | Medium | 2020-12-16 |
| CVE-2019-7198 | 威联通 QNAP Systems QUTS Hero 命令注入漏洞 — QTS | 9.8 | - | 2020-12-10 |
| CVE-2020-2490 | QNAP Systems QNAP QTS 命令注入漏洞 — QTS | 7.2 | High | 2020-11-16 |
| CVE-2020-2492 | QNAP Systems QNAP QTS 命令注入漏洞 — QTS | 7.2 | High | 2020-11-16 |
| CVE-2018-19950 | QNAP Systems TS-870 命令注入漏洞 — Music Station | 9.8 | - | 2020-11-02 |
| CVE-2020-7384 | Rapid7 Metasploit 命令注入漏洞 — Metasploit | 7.0 | High | 2020-10-29 |
| CVE-2020-14342 | Samba 命令操作系统命令注入漏洞 — cifs-utils | 4.4 | Medium | 2020-09-09 |
CWE-77(在命令中使用的特殊元素转义处理不恰当(命令注入)) 是常见的弱点类别,本平台收录该类弱点关联的 1387 条 CVE 漏洞。