Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,819

ID Titre
CVE-2026-55201 Traversée de chemin dans path-traversal (CVE-2026-55201)
CVE-2026-49133 Traversée de chemin dans path-traversal (CVE-2026-49133)
CVE-2026-55760 Traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760)
CVE-2026-53872 Traversée de chemin dans picklescan (CVE-2026-53872)
CVE-2026-54193 Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
CVE-2026-52716 Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
CVE-2025-69128 Traversée de chemin dans path-traversal (CVE-2025-69128)
CVE-2026-9690 Unauthenticated Arbitrary File Download in WP Media folder Addon <= 4.0.1 versions.
CVE-2026-50203 Traversée de chemin dans apache-airflow-providers-sftp (CVE-2026-50203)
CVE-2026-40724 CP Client Arbitrary File Download in Client Portal (Pro) <= 5.6.2 versions.
CVE-2026-27400 Unauthenticated Arbitrary File Deletion in BookPro <= 1.1.0 versions.
CVE-2026-22334 Subscriber Arbitrary File Download in Woocommerce Book Price <= 1.3 versions.
CVE-2026-10094 Traversée de chemin dans path-traversal (CVE-2026-10094)
CVE-2025-69139 Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions.
CVE-2025-60223 Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
CVE-2025-69131 Traversée de chemin dans wordpress (CVE-2025-69131)
CVE-2024-32729 Traversée de chemin dans path-traversal (CVE-2024-32729)
CVE-2026-54017 Traversée de chemin dans open-webui (CVE-2026-54017)
CVE-2026-20181 Traversée de chemin dans Cisco dos (CVE-2026-20181)
CVE-2026-54014 Traversée de chemin dans open-webui (CVE-2026-54014)
CVE-2026-48055 Vulnérabilité dans path-traversal (CVE-2026-48055)
CVE-2026-47277 Traversée de chemin dans CVE-2026-47277 (CVE-2026-47277)
CVE-2026-48776 Traversée de chemin dans langgraph-sdk (CVE-2026-48776)
CVE-2026-52797 Traversée de chemin dans gogs.io/gogs (CVE-2026-52797)
CVE-2026-52844 Traversée de chemin dans github.com/caddyserver/caddy/v2 (CVE-2026-52844)
CVE-2026-49406 Traversée de chemin dans deno (CVE-2026-49406)
CVE-2026-49465 Traversée de chemin dans n8n (CVE-2026-49465)
CVE-2026-42867 Traversée de chemin dans langflow (CVE-2026-42867)
CVE-2026-54293 Traversée de chemin dans nltk (CVE-2026-54293)
CVE-2026-54286 Traversée de chemin dans hono (CVE-2026-54286)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →