Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,817

ID Titre
CVE-2026-5966 Vulnérabilité dans path-traversal (CVE-2026-5966)
CVE-2025-2749 KEV [KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
CVE-2026-41589 Traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589)
CVE-2026-40518 Traversée de chemin dans path-traversal (CVE-2026-40518)
CVE-2026-41205 Traversée de chemin dans Mako (CVE-2026-41205)
CVE-2026-41082 Vulnérabilité dans ocaml (CVE-2026-41082)
CVE-2026-40503 Traversée de chemin dans path-traversal (CVE-2026-40503)
CVE-2026-20148 Traversée de chemin dans path-traversal (CVE-2026-20148)
CVE-2026-39399 Vulnérabilité dans CVE-2026-39399 (CVE-2026-39399)
CVE-2026-35031 Vulnérabilité dans path-traversal (CVE-2026-35031)
CVE-2026-34619 Traversée de chemin dans path-traversal (CVE-2026-34619)
CVE-2026-27305 Traversée de chemin dans path-traversal (CVE-2026-27305)
CVE-2025-61624 Traversée de chemin dans path-traversal (CVE-2025-61624)
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-6057 Traversée de chemin dans path-traversal (CVE-2026-6057)
CVE-2026-39981 Traversée de chemin dans path-traversal (CVE-2026-39981)
CVE-2026-35204 Traversée de chemin dans helm (CVE-2026-35204)
CVE-2026-4660 Divulgation d'information dans github.com/hashicorp/go-getter (CVE-2026-4660)
CVE-2026-40027 Traversée de chemin dans path-traversal (CVE-2026-40027)
CVE-2026-40024 Traversée de chemin dans path-traversal (CVE-2026-40024)
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
CVE-2026-39844 Traversée de chemin dans zauberzeug (CVE-2026-39844)
CVE-2026-39859 Traversée de chemin dans liquidjs (CVE-2026-39859)
CVE-2026-33466 Traversée de chemin dans path-traversal (CVE-2026-33466)
CVE-2026-39406 Traversée de chemin dans hono (CVE-2026-39406)
CVE-2026-39407 Traversée de chemin dans hono (CVE-2026-39407)
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
CVE-2026-39847 Traversée de chemin dans emmett (CVE-2026-39847)
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →