Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 100

ID タイトル
CVE-2026-42605 path-traversal に パストラバーサル (CVE-2026-42605)
CVE-2026-42574 CVE-2026-42574 に パストラバーサル (CVE-2026-42574)
CVE-2026-42351 CVE-2026-42351 に パストラバーサル (CVE-2026-42351)
CVE-2026-42213 CVE-2026-42213 に パストラバーサル (CVE-2026-42213)
CVE-2026-7807 CVE-2026-7807 に パストラバーサル (CVE-2026-7807)
CVE-2026-42028 path-traversal に パストラバーサル (CVE-2026-42028)
CVE-2026-41887 CVE-2026-41887 に パストラバーサル (CVE-2026-41887)
CVE-2026-38360 path-traversal に パストラバーサル (CVE-2026-38360)
CVE-2026-42353 express に パストラバーサル (CVE-2026-42353)
CVE-2026-41690 express に パストラバーサル (CVE-2026-41690)
CVE-2026-41885 CVE-2026-41885 に パストラバーサル (CVE-2026-41885)
CVE-2026-41693 CVE-2026-41693 に パストラバーサル (CVE-2026-41693)
CVE-2026-44340 praison に パストラバーサル (CVE-2026-44340)
CVE-2026-44336 praison の脆弱性 (CVE-2026-44336)
CVE-2026-41493 path-traversal に パストラバーサル (CVE-2026-41493)
CVE-2026-41491 path-traversal に パストラバーサル (CVE-2026-41491)
CVE-2026-8069 privilege-escalation に パストラバーサル (CVE-2026-8069)
CVE-2026-44298 kimai/kimai に パストラバーサル (CVE-2026-44298)
CVE-2026-43940 electerm に パストラバーサル (CVE-2026-43940)
CVE-2026-42275 path-traversal に パストラバーサル (CVE-2026-42275)
CVE-2026-8116 path-traversal に パストラバーサル (CVE-2026-8116)
CVE-2026-8115 path-traversal に パストラバーサル (CVE-2026-8115)
CVE-2026-8113 path-traversal に パストラバーサル (CVE-2026-8113)
CVE-2026-41691 path-traversal に パストラバーサル (CVE-2026-41691)
CVE-2026-43117 linux の脆弱性 (CVE-2026-43117)
CVE-2026-35397 jupyter-server に パストラバーサル (CVE-2026-35397)
CVE-2026-43067 linux の脆弱性 (CVE-2026-43067)
CVE-2024-1708 KEV 【KEV】Connectwise screenconnect に パストラバーサル (CVE-2024-1708)
CVE-2024-57728 KEV 【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57728)
CVE-2024-7399 KEV 【KEV】Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →