バッチファイル経由のコマンド注入リスク
バッチファイル(.bat/.cmd)への引数が生のコマンドライン文字列としてcmd.exeへ渡ることを悪用した、コマンド注入につながり得るリスク。
- 概念URI
https://comcomponent.com/knowledge/batch-file-command-injection/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- ネイティブコマンドへの引数渡しはバッチファイル経由のコマンド注入リスクの原因になることがあります。バッチファイルへの引数は生のコマンドライン文字列としてcmd.exeへ渡るため、信頼できない入力をそのまま渡すとコマンド注入の余地が残る。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- バッチファイル(bat)はバッチファイル経由のコマンド注入リスクの原因になることがあります。バッチファイルは引数を分割せず生のコマンドライン文字列としてcmd.exeに渡すため、外から来た値をそのまま渡すとコマンド注入の余地が生じる。公式ドキュメントは信頼できない入力をバッチファイルに渡さないよう警告している。 / 確度: 条件付きの関係 / 確認日: 2026-09-02 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。