Leírás
Amikor egy alkalmazás olyan bemeneti adatot fogad el és futtat/kölcsönhatásba lép vele úgy, hogy azt a rendszer kódként vagy parancsként értelmezi, és nincs megfelelő szűrés/sanitizálás vagy elkülönítés. Ennek következményeként a támadó képes lehet tetszőleges kódot beadni, amit a sérülékeny komponens végrehajt.
- Leírás forrása
- CWE-94