Injeção de Comando

Ataque que executa comandos arbitrários do sistema operacional no host por meio de uma aplicação vulnerável. Ocorre quando uma aplicação passa entradas de usuário não validadas diretamente para um shell do sistema. Uma injeção de comando bem-sucedida concede ao atacante os mesmos privilégios da conta de serviço da aplicação.

Definição editorial da DecipherU. Para definições técnicas autoritativas, consulte NIST, ISO, ou o órgão normativo correspondente.

Última verificação: abril de 2026?Reportar uma imprecisão