Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-58072 CVE-2026-58072 に パストラバーサル (CVE-2026-58072)
CVE-2026-69110 CVE-2026-69110 に パストラバーサル (CVE-2026-69110)
CVE-2026-67200 path-traversal に パストラバーサル (CVE-2026-67200)
CVE-2026-14194 path-traversal に パストラバーサル (CVE-2026-14194)
CVE-2026-14818 path-traversal に パストラバーサル (CVE-2026-14818)
CVE-2026-17614 path-traversal に パストラバーサル (CVE-2026-17614)
CVE-2026-56845 path-traversal に パストラバーサル (CVE-2026-56845)
CVE-2026-18646 path-traversal に パストラバーサル (CVE-2026-18646)
CVE-2026-18645 path-traversal に パストラバーサル (CVE-2026-18645)
CVE-2026-18648 react に パストラバーサル (CVE-2026-18648)
CVE-2026-18644 path-traversal に パストラバーサル (CVE-2026-18644)
CVE-2026-61372 apache に パストラバーサル (CVE-2026-61372)
CVE-2026-69153 postcss に パストラバーサル (CVE-2026-69153)
CVE-2026-69095 path-traversal に パストラバーサル (CVE-2026-69095)
CVE-2026-69086 CVE-2026-69086 に パストラバーサル (CVE-2026-69086)
CVE-2026-69089 path-traversal に パストラバーサル (CVE-2026-69089)
CVE-2025-15673 wordpress に パストラバーサル (CVE-2025-15673)
CVE-2026-9856 path-traversal に パストラバーサル (CVE-2026-9856)
CVE-2026-9335 keras に パストラバーサル (CVE-2026-9335)
CVE-2026-13339 wordpress に パストラバーサル (CVE-2026-13339)
CVE-2026-18352 wordpress に パストラバーサル (CVE-2026-18352)
CVE-2026-67309 github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-67309)
CVE-2026-67295 CVE-2026-67295 に パストラバーサル (CVE-2026-67295)
CVE-2026-15450 wordpress に パストラバーサル (CVE-2026-15450)
CVE-2026-15601 wordpress に パストラバーサル (CVE-2026-15601)
CVE-2026-15244 c に パストラバーサル (CVE-2026-15244)
CVE-2026-15932 wordpress に パストラバーサル (CVE-2026-15932)
CVE-2026-15006 wordpress に パストラバーサル (CVE-2026-15006)
CVE-2026-54785 gemini-bridge に パストラバーサル (CVE-2026-54785)
CVE-2026-62999 CVE-2026-62999 に パストラバーサル (CVE-2026-62999)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →