Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,819

ID Titre
CVE-2026-57346 Traversée de chemin dans path-traversal (CVE-2026-57346)
CVE-2026-57966 Traversée de chemin dans path-traversal (CVE-2026-57966)
CVE-2026-13528 Traversée de chemin dans vue (CVE-2026-13528)
CVE-2026-13509 Traversée de chemin dans path-traversal (CVE-2026-13509)
CVE-2026-13503 Traversée de chemin dans path-traversal (CVE-2026-13503)
CVE-2026-28701 Traversée de chemin dans daktronics (CVE-2026-28701)
CVE-2026-55700 Traversée de chemin dans pnpm (CVE-2026-55700)
CVE-2026-55699 Traversée de chemin dans pnpm (CVE-2026-55699)
CVE-2026-50015 Traversée de chemin dans pnpm (CVE-2026-50015)
CVE-2026-49984 Traversée de chemin dans kestra (CVE-2026-49984)
CVE-2026-45807 Traversée de chemin dans kestra (CVE-2026-45807)
CVE-2026-29509 Traversée de chemin dans path-traversal (CVE-2026-29509)
CVE-2026-49991 Traversée de chemin dans path-traversal (CVE-2026-49991)
CVE-2026-56876 Traversée de chemin dans extract-zip (CVE-2026-56876)
CVE-2026-55677 Traversée de chemin dans github.com/labstack/echo/v5 (CVE-2026-55677)
CVE-2026-44024 Traversée de chemin dans fluentd (CVE-2026-44024)
CVE-2026-57321 Contributor Arbitrary File Deletion in H5P <= 1.17.7 versions.
CVE-2026-56066 Unauthenticated Arbitrary File Deletion in ShortPixel Adaptive Images <= 3.11.4 versions.
CVE-2025-64152 Traversée de chemin dans apache (CVE-2025-64152)
CVE-2025-55017 Traversée de chemin dans apache (CVE-2025-55017)
CVE-2026-13426 Traversée de chemin dans c (CVE-2026-13426)
CVE-2026-57872 Traversée de chemin dans path-traversal (CVE-2026-57872)
CVE-2026-40084 Traversée de chemin dans path-traversal (CVE-2026-40084)
CVE-2026-56445 Traversée de chemin dans c (CVE-2026-56445)
CVE-2026-55667 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667)
CVE-2026-54917 Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917)
CVE-2026-54250 Traversée de chemin dans github.com/k3s-io/k3s (CVE-2026-54250)
CVE-2026-50548 Traversée de chemin dans anysphere (CVE-2026-50548)
CVE-2026-9083 Traversée de chemin dans redhat (CVE-2026-9083)
CVE-2026-45233 Traversée de chemin dans path-traversal (CVE-2026-45233)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →