¿Qué error de diseño crea una vulnerabilidad de inyección de comandos?
La aplicación transmite las solicitudes mediante TLS.
Un servidor devuelve una página HTML estática sin ejecutar comandos.
Se incorpora una entrada de usuario no segura a un comando interpretado por un shell del sistema.
La entrada del usuario se mantiene estrictamente como datos y se pasa sin interpretación del shell.