Command Injection

Verificato

Significato di «Command Injection»

Tecnica d'attacco che sfrutta input non validati per far eseguire all'applicazione comandi di sistema. L'attaccante interagisce così con la shell dell'host estendendo le funzioni previste dal software, senza dover introdurre codice aggiuntivo.

Fonti: OS command injection: esecuzione di comandi del sistema operativo, distinta dalla code injection (CWE-78). Fonti: OWASP (OS Command Injection); MITRE CWE-78. verifica web 2026-08-03 · Verificato il 2026-08-03

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.