CWE-78 OS命令中使用的特殊元素转义处理不恰当(OS命令注入) 类弱点 3458 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-78即操作系统命令注入,属于输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,诱导程序拼接出非预期的系统命令,从而在服务器上执行任意代码。开发者应避免直接使用用户输入拼接命令,转而采用白名单过滤、参数化调用或安全API,确保外部数据仅作为参数而非命令结构的一部分,从根本上阻断注入路径。
$userName = $_POST["user"]; $command = 'ls -l /home/' . $userName; system($command);
;rm -rf /
int main(int argc, char** argv) { char cmd[CMD_MAX] = "/usr/bin/cat "; strcat(cmd, argv[1]); system(cmd); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-45748 | Termix 操作系统命令注入漏洞 — Termix | 9.8 | Critical | 2026-06-05 |
| CVE-2026-45744 | Termix 操作系统命令注入漏洞 — Termix | 9.9 | Critical | 2026-06-05 |
| CVE-2026-49492 | Markdown Preview Enhanced 操作系统命令注入漏洞 — Markdown Preview Enhanced | 8.8 | High | 2026-06-05 |
| CVE-2026-11341 | D-Link DWR-M920 操作系统命令注入漏洞 — DWR-M920 | 6.3 | Medium | 2026-06-05 |
| CVE-2026-21837 | HCL Digital Experience 安全漏洞 — Digital Experience | - | - | 2026-06-05 |
| CVE-2026-10873 | Shibby Tomato 操作系统命令注入漏洞 — Tomato | 7.2 | High | 2026-06-04 |
| CVE-2026-10872 | Shibby Tomato 操作系统命令注入漏洞 — Tomato | 7.2 | High | 2026-06-04 |
| CVE-2026-10871 | Shibby Tomato 操作系统命令注入漏洞 — Tomato | 7.2 | High | 2026-06-04 |
| CVE-2026-10870 | Shibby Tomato 操作系统命令注入漏洞 — Tomato | 7.2 | High | 2026-06-04 |
| CVE-2026-10796 | Node Version Manager 安全漏洞 — nvm | 7.5 | High | 2026-06-04 |
| CVE-2026-45431 | GX Group Earth 2022 ONT 操作系统命令注入漏洞 — GX Earth 2022 | - | - | 2026-06-04 |
| CVE-2026-3820 | Supermicro AS-2115HS-TNR BMC 安全漏洞 — AS-2115HS-TNR | 7.2 | High | 2026-06-04 |
| CVE-2026-50206 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2026-49190 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2026-10805 | NetworkManager 操作系统命令注入漏洞 — Red Hat Enterprise Linux 8 | 6.7 | Medium | 2026-06-04 |
| CVE-2026-49185 | Acer M6E 安全漏洞 — Connect M6E 5G Portable WiFi Router | - | - | 2026-06-04 |
| CVE-2026-41010 | Cloud Foundry BOSH Director 安全漏洞 — BOSH Director | 8.2 | High | 2026-06-04 |
| CVE-2026-41011 | Cloud Foundry BOSH 安全漏洞 — BOSH | 8.2 | High | 2026-06-04 |
| CVE-2026-47294 | Microsoft Office SharePoint 操作系统命令注入漏洞 — Microsoft SharePoint Enterprise Server 2016 | 8.0 | High | 2026-06-01 |
| CVE-2026-10279 | WezTerm MCP Server 操作系统命令注入漏洞 — wezterm-mcp | 6.3 | Medium | 2026-06-01 |
| CVE-2026-10273 | php-censor 操作系统命令注入漏洞 — php-censor | 7.3 | High | 2026-06-01 |
| CVE-2026-10219 | goclaw 操作系统命令注入漏洞 — GoClaw | 7.3 | High | 2026-06-01 |
| CVE-2026-10214 | CowAgent 操作系统命令注入漏洞 — chatgpt-on-wechat | 7.3 | High | 2026-06-01 |
| CVE-2026-49366 | JetBrains IntelliJ IDEA 操作系统命令注入漏洞 — IntelliJ IDEA | 7.8 | High | 2026-05-29 |
| CVE-2026-45626 | arcane 操作系统命令注入漏洞 — arcane | 6.3 | Medium | 2026-05-29 |
| CVE-2026-45629 | Dokploy 操作系统命令注入漏洞 — dokploy | 9.9 | Critical | 2026-05-29 |
| CVE-2026-45630 | Dokploy 操作系统命令注入漏洞 — dokploy | 9.0 | Critical | 2026-05-29 |
| CVE-2026-45632 | Dokploy 安全漏洞 — dokploy | 9.9 | Critical | 2026-05-29 |
| CVE-2026-45633 | Dokploy 安全漏洞 — dokploy | 9.9 | Critical | 2026-05-29 |
| CVE-2026-45662 | Dokploy 操作系统命令注入漏洞 — dokploy | 8.8 | High | 2026-05-29 |
CWE-78(OS命令中使用的特殊元素转义处理不恰当(OS命令注入)) 是常见的弱点类别,本平台收录该类弱点关联的 3458 条 CVE 漏洞。