Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,817

ID Titre
CVE-2026-54659 Traversée de chemin dans pagy (CVE-2026-54659)
CVE-2026-54650 Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
CVE-2026-66063 Traversée de chemin dans goshs.de/goshs/v2 (CVE-2026-66063)
CVE-2026-55389 Traversée de chemin dans datamodel-code-generator (CVE-2026-55389)
CVE-2026-15280 Traversée de chemin dans ibm (CVE-2026-15280)
CVE-2026-14973 Traversée de chemin dans ibm (CVE-2026-14973)
CVE-2026-55390 Traversée de chemin dans datamodel-code-generator (CVE-2026-55390)
CVE-2026-5114 Traversée de chemin dans wordpress (CVE-2026-5114)
CVE-2026-48374 Traversée de chemin dans path-traversal (CVE-2026-48374)
CVE-2026-67185 Traversée de chemin dans path-traversal (CVE-2026-67185)
CVE-2026-7521 Traversée de chemin dans mattermost (CVE-2026-7521)
CVE-2026-54545 Traversée de chemin dans @wakaru/cli (CVE-2026-54545)
CVE-2026-16585 Traversée de chemin dans wordpress (CVE-2026-16585)
CVE-2026-14490 Traversée de chemin dans wordpress (CVE-2026-14490)
CVE-2026-17524 Traversée de chemin dans path-traversal (CVE-2026-17524)
CVE-2026-64740 Traversée de chemin dans apple (CVE-2026-64740)
CVE-2026-64731 Traversée de chemin dans apple (CVE-2026-64731)
CVE-2026-43772 Traversée de chemin dans path-traversal (CVE-2026-43772)
CVE-2026-43749 Traversée de chemin dans apple (CVE-2026-43749)
CVE-2026-43723 Traversée de chemin dans apple (CVE-2026-43723)
CVE-2026-65921 Traversée de chemin dans jfrog (CVE-2026-65921)
CVE-2026-66397 Traversée de chemin dans path-traversal (CVE-2026-66397)
CVE-2026-66050 Traversée de chemin dans path-traversal (CVE-2026-66050)
CVE-2026-66476 Administrator Arbitrary File Deletion in Easy Digital Downloads <= 3.6.9 versions.
CVE-2026-65436 Editor Arbitrary File Deletion in Kirki <= 6.0.13 versions.
CVE-2026-17514 Traversée de chemin dans path-traversal (CVE-2026-17514)
CVE-2026-65878 Traversée de chemin dans CVE-2026-65878 (CVE-2026-65878)
CVE-2026-40000 Traversée de chemin dans CVE-2026-40000 (CVE-2026-40000)
CVE-2026-65765 Traversée de chemin dans path-traversal (CVE-2026-65765)
CVE-2026-14955 Traversée de chemin dans wordpress (CVE-2026-14955)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →