CWE-78 OS命令中使用的特殊元素转义处理不恰当(OS命令注入) 类弱点 3321 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-78即操作系统命令注入,属于输入验证缺陷。攻击者通过构造包含特殊字符的恶意输入,诱导程序拼接出非预期的系统命令,从而在服务器上执行任意代码。开发者应避免直接使用用户输入拼接命令,转而采用白名单过滤、参数化调用或安全API,确保外部数据仅作为参数而非命令结构的一部分,从根本上阻断注入路径。
$userName = $_POST["user"]; $command = 'ls -l /home/' . $userName; system($command);;rm -rf /int main(int argc, char** argv) { char cmd[CMD_MAX] = "/usr/bin/cat "; strcat(cmd, argv[1]); system(cmd); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-72876 | Dokploy 授权问题漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72875 | Dokploy 命令注入漏洞 — dokploy | 8.8 | High | 2026-08-10 |
| CVE-2026-72874 | Dokploy 命令注入漏洞 — dokploy | 8.7 | High | 2026-08-10 |
| CVE-2026-71966 | Usman Nasir CyberPanel 命令注入漏洞 — cyberpanel | 8.8 | High | 2026-08-10 |
| CVE-2026-72872 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72870 | Dokploy 命令注入漏洞 — dokploy | 8.7 | High | 2026-08-10 |
| CVE-2026-72868 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72865 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72862 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72740 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72739 | Dokploy 命令注入漏洞 — dokploy | 6.5 | Medium | 2026-08-10 |
| CVE-2026-72738 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-72733 | Dokploy 命令注入漏洞 — dokploy | 9.9 | Critical | 2026-08-10 |
| CVE-2026-13206 | Zyxel WAH7601 命令注入漏洞 — WAH7601 | 9.8 | Critical | 2026-08-10 |
| CVE-2026-72589 | Suresh Alse Crontab UI 命令注入漏洞 — crontab-ui | 9.8 | Critical | 2026-08-10 |
| CVE-2026-72580 | David Girón xiaoai-patch 命令注入漏洞 — xiaoai-patch | 9.8 | Critical | 2026-08-10 |
| CVE-2026-72579 | NASA HyperCP 命令注入漏洞 — HyperCP | 7.5 | High | 2026-08-10 |
| CVE-2026-72573 | 4xmen pm2panel 命令注入漏洞 — pm2panel | 8.8 | High | 2026-08-10 |
| CVE-2026-19379 | ipTIME AX8004M 命令注入漏洞 — ipTIME AX8004M | 7.3 | High | 2026-08-10 |
| CVE-2026-71993 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-09 |
| CVE-2026-71992 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71991 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71990 | MSI Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71989 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71988 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71987 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71986 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71985 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71984 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
| CVE-2026-71983 | Micro-Star Radix AXE6600 命令注入漏洞 — Radix AXE6600 | 9.8 | Critical | 2026-08-08 |
CWE-78(OS命令中使用的特殊元素转义处理不恰当(OS命令注入)) 是常见的弱点类别,本平台收录该类弱点关联的 3321 条 CVE 漏洞。