Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,819

ID Titre
CVE-2026-44517 Traversée de chemin dans github.com/containers/buildah (CVE-2026-44517)
CVE-2026-55443 Traversée de chemin dans langchain (CVE-2026-55443)
CVE-2026-31978 Traversée de chemin dans motioneye (CVE-2026-31978)
CVE-2026-12479 Traversée de chemin dans keras (CVE-2026-12479)
CVE-2026-56448 Traversée de chemin dans path-traversal (CVE-2026-56448)
CVE-2026-42129 The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
CVE-2026-10601 Traversée de chemin dans path-traversal (CVE-2026-10601)
CVE-2026-12821 Traversée de chemin dans path-traversal (CVE-2026-12821)
CVE-2026-56394 Traversée de chemin dans craftcms/cms (CVE-2026-56394)
CVE-2026-11911 Traversée de chemin dans wordpress (CVE-2026-11911)
CVE-2026-9843 Traversée de chemin dans wordpress (CVE-2026-9843)
CVE-2026-55878 Traversée de chemin dans symfony/ux-toolkit (CVE-2026-55878)
CVE-2026-48129 Traversée de chemin dans CVE-2026-48129 (CVE-2026-48129)
CVE-2026-49342 Traversée de chemin dans yard (CVE-2026-49342)
CVE-2026-49339 Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339)
CVE-2026-49340 Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49340)
CVE-2026-49290 Traversée de chemin dans CVE-2026-49290 (CVE-2026-49290)
CVE-2026-56138 Traversée de chemin dans path-traversal (CVE-2026-56138)
CVE-2026-54414 Traversée de chemin dans path-traversal (CVE-2026-54414)
CVE-2026-8713 Traversée de chemin dans wordpress (CVE-2026-8713)
CVE-2026-7547 Traversée de chemin dans wordpress (CVE-2026-7547)
CVE-2026-56078 Traversée de chemin dans praisonai (CVE-2026-56078)
CVE-2026-48716 Traversée de chemin dans CVE-2026-48716 (CVE-2026-48716)
CVE-2026-54319 Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54319)
CVE-2026-54223 Traversée de chemin dans path-traversal (CVE-2026-54223)
CVE-2026-8811 Traversée de chemin dans CVE-2026-8811 (CVE-2026-8811)
CVE-2026-12568 Traversée de chemin dans bbot (CVE-2026-12568)
CVE-2026-12565 Traversée de chemin dans bbot (CVE-2026-12565)
CVE-2026-48768 Traversée de chemin dans CVE-2026-48768 (CVE-2026-48768)
CVE-2026-48820 Traversée de chemin dans cakephp/cakephp (CVE-2026-48820)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →