
وصف CVE
وصف CVE
حقن أوامر نظام التشغيل هو ثغرة أمنية تسمح لمهاجم بتنفيذ أوامر عشوائية على نظام تشغيل المضيف من خلال تطبيق ضعيف. يمكن أن يؤدي هذا إلى وصول غير مصرح به، خروقات بيانات، وتسوية النظام.
يمكن أن يشمل تأثير حقن أوامر نظام التشغيل الوصول غير المصرح به إلى موارد النظام، سرقة البيانات، تسوية النظام، وسيطرة كاملة محتملة على الخادم المتأثر، مما يؤدي إلى خروقات أمنية شديدة واضطرابات تشغيلية.
http://<ip>:<port>/generateTrackRoute
للتخفيف من ثغرات حقن أوامر نظام التشغيل، قم بالتحقق من جميع مدخلات المستخدم وتنقيتها، واستخدم الأوامر أو واجهات برمجة التطبيقات ذات المعلمات، وقم بتطبيق مبدأ الامتيازات الأقل لتحديد سياق تنفيذ التطبيقات. كما أن الاختبار الأمني المنتظم ومراجعات الكود ضرورية لتحديد ومعالجة نقاط الضعف المحتملة.
<!--#exec%20cmd="/usr/bin/id;--><!--#exec%20cmd="/bin/cat%20/etc/passwd"--> عبر معامل tracertVal ولاحظ عرض الملف في استجابة HTTP.