CWE一覧に戻る
CWE-97

ウェブページ内のサーバサイドインクルード(SSI)の不適切な中和

Improper Neutralization of Server-Side Includes (SSI) Within a Web Page
脆弱性 レビュー中
JA

この製品はウェブページを生成するが、サーバーサイドインクルード(SSI)ディレクティブとして解釈される可能性のある、ユーザーが制御可能な入力を無効化しないか、誤って無効化する。

EN

The product generates a web page, but does not neutralize or incorrectly neutralizes user-controllable input that could be interpreted as a server-side include (SSI) directive.

Scope: Confidentiality, Integrity, Availability / Impact: Execute Unauthorized Code or Commands
MITRE公式ページ — CWE-97