任意コード実行
攻撃者が任意のプログラムコードを対象システム上で実行できる状態。
この概念が関わる関係
- JNDI Lookupは任意コード実行の原因になることがあります。
- OLEパッケージのアクティブ化は任意コード実行の原因になることがあります。
この概念を扱う記事
- 情報処理安全確保支援士 令和6年春 午後問1解説 ── JWTのalg=noneとAPI認可、WAFの暫定対策(言及)
- OLEオブジェクトとは何か ── 埋め込み・リンクの仕組みと業務文書の落とし穴(言及)
一次資料
- https://logging.apache.org/security.html#CVE-2021-44228
- https://cwe.mitre.org/data/definitions/269.html
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。