資格暗記無料で始める

OSコマンドインジェクションとは?

OSコマンドインジェクションとは、外部からの入力値がシェルを起動する関数へ渡される実装のとき、区切り文字などを含む入力によって意図しないOSコマンドを実行させられる脆弱性。

ネットワークスペシャリスト試験の過去問では1回出題されています。

おーえすこまんどいんじぇくしょん

ネットワークスペシャリスト試験の頻出用語/午前II


OSコマンドインジェクションの意味

外部からの入力値がシェルを起動する関数へ渡される実装のとき、区切り文字などを含む入力によって意図しないOSコマンドを実行させられる脆弱性。

OSコマンドインジェクションの具体例

対策はシェルを起動する関数を使わない、使う場合は入力を検証しエスケープする、実行権限を最小化するなど。

OSコマンドインジェクションは試験でどう引っ掛けられる?

SQL文を組み立てる箇所ならSQLインジェクション、HTMLへ出力する箇所ならクロスサイトスクリプティング。どこへ入力が渡るかで区別する。

OSコマンドインジェクションと関連する用語

OSコマンドインジェクションが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。