Command Injection

Verificato

Significato di «Command Injection»

Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagire con la shell dell’host estendendo le funzioni previste dal software, senza dover introdurre codice aggiuntivo.

Fonti: Esecuzione di comandi arbitrari sull’OS host; estende funzionalità esistenti (a differenza della code injection). Fonti: OWASP (Command Injection); CWE-78 (OS Command Injection). Verifica web 2026-08-03. · Verificato il 2026-08-03

Tag

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.