Command Injection
Verificato
Significato di «Command Injection»
Tecnica d'attacco che sfrutta input non validati per far eseguire all'applicazione comandi di sistema. L'attaccante interagisce così con la shell dell'host estendendo le funzioni previste dal software, senza dover introdurre codice aggiuntivo.
Fonti: OS command injection: esecuzione di comandi del sistema operativo, distinta dalla code injection (CWE-78). Fonti: OWASP (OS Command Injection); MITRE CWE-78. verifica web 2026-08-03 · Verificato il 2026-08-03