Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,819

ID Titre
CVE-2026-44171 Traversée de chemin dans mariadb (CVE-2026-44171)
CVE-2026-11844 Traversée de chemin dans CVE-2026-11844 (CVE-2026-11844)
CVE-2026-11846 Traversée de chemin dans CVE-2026-11846 (CVE-2026-11846)
CVE-2026-11847 Traversée de chemin dans path-traversal (CVE-2026-11847)
CVE-2026-47368 Traversée de chemin dans path-traversal (CVE-2026-47368)
CVE-2026-45171 Traversée de chemin dans paloaltonetworks (CVE-2026-45171)
CVE-2026-48099 Traversée de chemin dans wsgidav (CVE-2026-48099)
CVE-2025-24268 Traversée de chemin dans apple (CVE-2025-24268)
CVE-2026-49982 Vulnérabilité dans tmp (CVE-2026-49982)
CVE-2026-48049 Traversée de chemin dans @hapi/inert (CVE-2026-48049)
CVE-2026-53777 Traversée de chemin dans path-traversal (CVE-2026-53777)
CVE-2026-11816 Traversée de chemin dans keras (CVE-2026-11816)
CVE-2026-48020 Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020)
CVE-2026-8464 Traversée de chemin dans path-traversal (CVE-2026-8464)
CVE-2026-40987 Traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987)
CVE-2026-52726 Traversée de chemin dans dulwich (CVE-2026-52726)
CVE-2026-49219 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-49219)
CVE-2026-45380 Traversée de chemin dans c (CVE-2026-45380)
CVE-2026-0270 Traversée de chemin dans path-traversal (CVE-2026-0270)
CVE-2026-47764 Traversée de chemin dans pdm (CVE-2026-47764)
CVE-2026-50567 Traversée de chemin dans github.com/fission/fission (CVE-2026-50567)
CVE-2026-45569 Traversée de chemin dans c (CVE-2026-45569)
CVE-2026-45565 Vulnérabilité dans nginx (CVE-2026-45565)
CVE-2026-53476 Traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
CVE-2026-45556 Vulnérabilité dans nginx (CVE-2026-45556)
CVE-2026-52752 Traversée de chemin dans path-traversal (CVE-2026-52752)
CVE-2026-52755 Traversée de chemin dans path-traversal (CVE-2026-52755)
CVE-2026-52756 Traversée de chemin dans path-traversal (CVE-2026-52756)
CVE-2026-49497 Traversée de chemin dans path-traversal (CVE-2026-49497)
CVE-2026-24717 Traversée de chemin dans path-traversal (CVE-2026-24717)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →