Command Injection
Verificato
Significato di «Command Injection»
Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagire con la shell dell’host estendendo le funzioni previste dal software, senza dover introdurre codice aggiuntivo.
Fonti: Esecuzione di comandi arbitrari sull’OS host; estende funzionalità esistenti (a differenza della code injection). Fonti: OWASP (Command Injection); CWE-78 (OS Command Injection). Verifica web 2026-08-03. · Verificato il 2026-08-03