Vulnerabilidades

Inyección de Comandos (Command Injection)

Español

Resumen

Ataque que consigue ejecutar un comando del sistema operativo no deseado a través de la entrada del usuario.

Detalles

Ataque que explota una validación de entrada deficiente para inyectar un comando malicioso en un comando del sistema operativo que invoca una aplicación. Una causa típica es permitir caracteres especiales de shell como ; o | para encadenar comandos adicionales.

Más términos de Seguridad