A termék külső bemenet felhasználásával állít elő operációsrendszer-parancsot vagy annak részét, de nem megfelelően semlegesíti a parancs jelentését módosító speciális karaktereket. Ez OS command injection sérülékenységhez vezethet, amely lehetővé...
Az alkalmazás nem megfelelően ellenőrzi egy adott kérés forrását, mielőtt továbbítaná azt egy külső szereplő számára. Ez azt eredményezheti, hogy a forrás alkalmazás, mely mint a lekérő jelenik meg, lehet egy proxy vagy egyéb közbeékelődött komponens...
A program nem, vagy nem megfelelően szűri a bemeneten feltöltött speciális elemeket, ennek következtében megváltoztatható egy adott kódszegmens szintaxisa vagy viselkedése.
A termék bemenetet kap egy előző komponensből, de a bemenet dinamikus kiértékelési hívásban (pl. „eval”) történő felhasználása előtt nem semlegesíti a kódszintaxist, vagy azt helytelenül semlegesíti.
A termék külső bemenetet használ visszaverődéssel, a használandó osztályok vagy kódok kiválasztásához, de nem akadályozza meg kellőképpen, hogy a bemenet nem megfelelő osztályokat vagy kódokat válasszon.
September 2, 2026 Advance Notice for Publication of September 9, 2026 Security Advisories Release Revision Date Changes 1.0 September 02, 2026 Initial release Update Type Informational Overview As part of Arista’s ongoing commitment to security and...
A halom túlcsordulás egy típusú puffer túlcsordulás, ahol a felülírható puffer a memória dinamikusan részében van kiosztva, ami általában azt jelenti, hogy a puffert egy olyan függvénnyel osztották ki, mint pl. a malloc().