OSコマンドインジェクションの脆弱性

Webアプリケーションにおいて、利用者が入力した外部入力文字列を適切にエスケープや検証を行わずにPerlのsystem関数やPHPのexec関数などのシステムコマンド実行関数に渡すことにより、攻撃者が意図した不正なシェルコマンドを実行させられてしまう攻撃手法をOSコマンドインジェクションと呼びます。 HTTPヘッダインジェクションは、入力値に含まれる改行コード(CRLF)を悪用して任意のHTTPレスポンスヘッダを追加したり、レスポンスボディを偽造したりする攻撃手法です。 クロスサイトリクエストフォージェリ(CSRF)は、利用者がログイン中の正規Webサイトに対して、攻撃者の用意した悪意ある罠サイトを経由して意図しないリクエスト(送金やパスワード変更など)を送信させる攻撃手法です。 セッションハイジャックは、利用者のセッションIDを不正に取得または推測し、その利用者になりすましてWebサイトにアクセスする攻撃手法です。

Web アプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列が Perl の system 関数,PHP の exec 関数などに渡されることを利用し,不正にシェルスクリプトを実行させるものは,どれに分類されるか。

出典令和3年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
HTTP ヘッダインジェクション
OS コマンドインジェクション
クロスサイトリクエストフォージェリ
セッションハイジャック