Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,817

ID Titre
CVE-2022-2265 Traversée de chemin dans path-traversal (CVE-2022-2265)
CVE-2022-37700 Traversée de chemin dans path-traversal (CVE-2022-37700)
CVE-2022-38614 Traversée de chemin dans bpcbt (CVE-2022-38614)
CVE-2022-38613 Traversée de chemin dans path-traversal (CVE-2022-38613)
CVE-2022-26352 KEV [KEV] Traversée de chemin dans dotcms (CVE-2022-26352)
CVE-2020-36193 KEV [KEV] Traversée de chemin dans Pear archive-tar (CVE-2020-36193)
CVE-2022-27925 KEV [KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925)
CVE-2022-37042 KEV [KEV] Traversée de chemin dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042)
CVE-2022-30333 KEV [KEV] Traversée de chemin dans Rarlab unrar (CVE-2022-30333)
CVE-2022-24992 Traversée de chemin dans path-traversal (CVE-2022-24992)
CVE-2019-7195 KEV [KEV] Traversée de chemin dans Qnap photo-station (CVE-2019-7195)
CVE-2019-7194 KEV [KEV] Traversée de chemin dans Qnap photo-station (CVE-2019-7194)
CVE-2022-28945 Traversée de chemin dans path-traversal (CVE-2022-28945)
CVE-2015-0016 KEV [KEV] Traversée de chemin dans Microsoft windows (CVE-2015-0016)
CVE-2021-3806 Traversée de chemin dans path-traversal (CVE-2021-3806)
CVE-2021-27328 Traversée de chemin dans path-traversal (CVE-2021-27328)
CVE-2020-3365 Traversée de chemin dans path-traversal (CVE-2020-3365)
CVE-2020-3236 Traversée de chemin dans path-traversal (CVE-2020-3236)
CVE-2019-1952 Traversée de chemin dans path-traversal (CVE-2019-1952)
CVE-2019-10869 Traversée de chemin dans wordpress (CVE-2019-10869)
CVE-2018-8727 Traversée de chemin dans path-traversal (CVE-2018-8727)
CVE-2021-45783 Traversée de chemin dans path-traversal (CVE-2021-45783)
CVE-2022-29464 KEV [KEV] Traversée de chemin dans Wso2 multiple-products (CVE-2022-29464)
CVE-2014-0780 KEV [KEV] Traversée de chemin dans Indusoft web-studio (CVE-2014-0780)
CVE-2021-37293 Traversée de chemin dans path-traversal (CVE-2021-37293)
CVE-2019-7483 KEV [KEV] Traversée de chemin dans Sonicwall sma100 (CVE-2019-7483)
CVE-2020-1631 KEV [KEV] Traversée de chemin dans Juniper junos-os (CVE-2020-1631)
CVE-2016-0752 KEV [KEV] Traversée de chemin dans rails (CVE-2016-0752)
CVE-2015-4068 KEV [KEV] Traversée de chemin dans Arcserve unified-data-protection-udp (CVE-2015-4068)
CVE-2015-3035 KEV [KEV] Traversée de chemin dans Tp-link multiple-archer-devices (CVE-2015-3035)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →