Inyección de Comandos

Ataque que ejecuta comandos arbitrarios del sistema operativo en el servidor a través de una aplicación vulnerable. Ocurre cuando una aplicación pasa datos de entrada del usuario sin validar directamente a un shell del sistema. Una inyección de comandos exitosa le otorga al atacante los mismos privilegios que la cuenta de servicio de la aplicación.

Definición editorial de DecipherU. Para definiciones técnicas autorizadas, consulta NIST, ISO, o el organismo de normalización correspondiente.

Última verificación: abril de 2026?Reportar una inexactitud