Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,818

ID Titre
CVE-2026-20191 Traversée de chemin dans cisco (CVE-2026-20191)
CVE-2026-53906 Traversée de chemin dans path-traversal (CVE-2026-53906)
CVE-2026-56377 Traversée de chemin dans imagemagick (CVE-2026-56377)
CVE-2026-56233 Traversée de chemin dans path-traversal (CVE-2026-56233)
CVE-2026-50003 Traversée de chemin dans c (CVE-2026-50003)
CVE-2026-52868 Traversée de chemin dans CVE-2026-52868 (CVE-2026-52868)
CVE-2026-11595 Traversée de chemin dans ibm (CVE-2026-11595)
CVE-2026-48796 Traversée de chemin dans CefSharp.Common (CVE-2026-48796)
CVE-2026-58173 Traversée de chemin dans path-traversal (CVE-2026-58173)
CVE-2026-58372 Traversée de chemin dans path-traversal (CVE-2026-58372)
CVE-2026-48314 Traversée de chemin dans path-traversal (CVE-2026-48314)
CVE-2026-58170 Traversée de chemin dans path-traversal (CVE-2026-58170)
CVE-2026-58171 Traversée de chemin dans CVE-2026-58171 (CVE-2026-58171)
CVE-2026-58166 Traversée de chemin dans path-traversal (CVE-2026-58166)
CVE-2026-48282 KEV [KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
CVE-2026-48313 Traversée de chemin dans path-traversal (CVE-2026-48313)
CVE-2026-58015 Traversée de chemin dans path-traversal (CVE-2026-58015)
CVE-2026-57079 Traversée de chemin dans path-traversal (CVE-2026-57079)
CVE-2026-11367 Traversée de chemin dans wordpress (CVE-2026-11367)
CVE-2026-58302 Traversée de chemin dans path-traversal (CVE-2026-58302)
CVE-2026-12243 Traversée de chemin dans nltk (CVE-2026-12243)
CVE-2026-8023 Traversée de chemin dans c (CVE-2026-8023)
CVE-2026-43732 Traversée de chemin dans apple (CVE-2026-43732)
CVE-2026-11720 Traversée de chemin dans path-traversal (CVE-2026-11720)
CVE-2026-36848 Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
CVE-2026-13748 Traversée de chemin dans snowflake (CVE-2026-13748)
CVE-2026-57331 Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
CVE-2026-55607 Traversée de chemin dans @anthropic-ai/claude-code (CVE-2026-55607)
CVE-2026-40521 Traversée de chemin dans path-traversal (CVE-2026-40521)
CVE-2026-57346 Traversée de chemin dans path-traversal (CVE-2026-57346)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →