通过注入恶意命令在服务器上执行任意指令的漏洞。
命令注入(Command Injection)是应用软件把用户输入拼接到系统命令中执行,攻击者可借机注入额外指令、在服务器端运行任意代码的漏洞。
直接拼接用户输入到 shell 命令(如 `ping ${input}`),且未做白名单/转义与沙箱隔离。
登录 后参与讨论
暂无讨论,来发表第一条评论吧