Comand-Execution-Exploits: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
  
Command-Execution-Exploits kennzeichnen das Merkmal einer vom Angreifer steuerbaren Ausführung von Programmcode auf dem Zielsystem
+
* Hier gelingt es einen Angreifer eigenen Programmcode auf dem Zielsystem auszuführen
 +
* Kann bei Weboberflächen durch ungefilterte Eingabefeldern passieren 
 
{{#drawio:command-execution}}
 
{{#drawio:command-execution}}

Version vom 29. März 2023, 15:01 Uhr

  • Hier gelingt es einen Angreifer eigenen Programmcode auf dem Zielsystem auszuführen
  • Kann bei Weboberflächen durch ungefilterte Eingabefeldern passieren