Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,817

ID Titre
CVE-2016-6600 Traversée de chemin dans path-traversal (CVE-2016-6600)
CVE-2016-6601 Traversée de chemin dans path-traversal (CVE-2016-6601)
CVE-2017-5182 Traversée de chemin dans path-traversal (CVE-2017-5182)
CVE-2017-5539 Traversée de chemin dans path-traversal (CVE-2017-5539)
CVE-2017-5541 Traversée de chemin dans path-traversal (CVE-2017-5541)
CVE-2016-5725 Traversée de chemin dans path-traversal (CVE-2016-5725)
CVE-2016-6896 Traversée de chemin dans wordpress (CVE-2016-6896)
CVE-2016-2087 Traversée de chemin dans path-traversal (CVE-2016-2087)
CVE-2016-7982 Traversée de chemin dans path-traversal (CVE-2016-7982)
CVE-2017-5480 Traversée de chemin dans path-traversal (CVE-2017-5480)
CVE-2016-8204 Traversée de chemin dans path-traversal (CVE-2016-8204)
CVE-2016-8205 Traversée de chemin dans path-traversal (CVE-2016-8205)
CVE-2016-8206 Traversée de chemin dans path-traversal (CVE-2016-8206)
CVE-2016-8207 Traversée de chemin dans path-traversal (CVE-2016-8207)
CVE-2016-3151 Traversée de chemin dans path-traversal (CVE-2016-3151)
CVE-2015-7601 Traversée de chemin dans path-traversal (CVE-2015-7601)
CVE-2010-4634 Traversée de chemin dans path-traversal (CVE-2010-4634)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →