CWE-78 OS命令中使用的特殊元素转义处理不恰当(OS命令注入) 类弱点 3458 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-78即操作系统命令注入,属于输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,诱导程序拼接出非预期的系统命令,从而在服务器上执行任意代码。开发者应避免直接使用用户输入拼接命令,转而采用白名单过滤、参数化调用或安全API,确保外部数据仅作为参数而非命令结构的一部分,从根本上阻断注入路径。
$userName = $_POST["user"]; $command = 'ls -l /home/' . $userName; system($command);
;rm -rf /
int main(int argc, char** argv) { char cmd[CMD_MAX] = "/usr/bin/cat "; strcat(cmd, argv[1]); system(cmd); }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-11739 | NETGEAR mr60 命令注入漏洞 — MR60 | 4.9 | Medium | 2026-08-11 |
| CVE-2026-72767 | n8n 命令注入漏洞 — n8n | 8.7 | High | 2026-08-11 |
| CVE-2026-72603 | WireGuard Easy 命令注入漏洞 — wg-easy | 9.9 | Critical | 2026-08-11 |
| CVE-2026-72556 | ZoneMinder 命令注入漏洞 — ZoneMinder | 8.8 | High | 2026-08-11 |
| CVE-2026-72551 | Apioo Fusio 命令注入漏洞 — Fusio | 8.8 | High | 2026-08-11 |
| CVE-2026-58236 | SAP NetWeaver Application Server ABAP 命令注入漏洞 — SAP NetWeaver Application Server ABAP and ABAP Platform | 5.5 | Medium | 2026-08-11 |
| CVE-2025-30241 | TP-Link HX510 命令注入漏洞 — HB810(US2) V1.0/1.6/2.0/2.6 | 8.6 | High | 2026-08-10 |
| CVE-2026-72902 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72901 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72885 | Dokploy 命令注入漏洞 — dokploy | - | - | 2026-08-10 |
| CVE-2026-72884 | Dokploy 命令注入漏洞 — dokploy | 8.7 | High | 2026-08-10 |
| CVE-2026-72882 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72881 | Dokploy 命令注入漏洞 — dokploy | 6.4 | Medium | 2026-08-10 |
| CVE-2026-72880 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72879 | Dokploy 命令注入漏洞 — dokploy | 9.4 | Critical | 2026-08-10 |
| CVE-2026-72878 | Dokploy 命令注入漏洞 — dokploy | 9.6 | Critical | 2026-08-10 |
| CVE-2026-72877 | Dokploy 命令注入漏洞 — dokploy | 9.6 | Critical | 2026-08-10 |
| CVE-2026-72876 | Dokploy 授权问题漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72875 | Dokploy 命令注入漏洞 — dokploy | 8.8 | High | 2026-08-10 |
| CVE-2026-72874 | Dokploy 命令注入漏洞 — dokploy | 8.7 | High | 2026-08-10 |
| CVE-2026-71966 | Usman Nasir CyberPanel 命令注入漏洞 — cyberpanel | 8.8 | High | 2026-08-10 |
| CVE-2026-72872 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72870 | Dokploy 命令注入漏洞 — dokploy | 8.7 | High | 2026-08-10 |
| CVE-2026-72868 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72865 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72862 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72740 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72739 | Dokploy 命令注入漏洞 — dokploy | 6.5 | Medium | 2026-08-10 |
| CVE-2026-72738 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72733 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
CWE-78(OS命令中使用的特殊元素转义处理不恰当(OS命令注入)) 是常见的弱点类别,本平台收录该类弱点关联的 3458 条 CVE 漏洞。