Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-73509 github.com/OpenListTeam/OpenList/v4 に パストラバーサル (CVE-2026-73509)
CVE-2026-55495 github.com/cloudreve/Cloudreve/v4 に パストラバーサル (CVE-2026-55495)
CVE-2026-73646 postcss に パストラバーサル (CVE-2026-73646)
CVE-2026-61632 pymdown-extensions に パストラバーサル (CVE-2026-61632)
CVE-2026-73851 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-73851)
CVE-2026-66004 path-traversal に パストラバーサル (CVE-2026-66004)
CVE-2026-66007 path-traversal に パストラバーサル (CVE-2026-66007)
CVE-2026-15420 wordpress に パストラバーサル (CVE-2026-15420)
CVE-2026-16767 path-traversal に パストラバーサル (CVE-2026-16767)
CVE-2026-65694 path-traversal に パストラバーサル (CVE-2026-65694)
CVE-2026-15687 CVE-2026-15687 に パストラバーサル (CVE-2026-15687)
CVE-2026-65920 path-traversal に パストラバーサル (CVE-2026-65920)
CVE-2026-65919 CVE-2026-65919 に パストラバーサル (CVE-2026-65919)
CVE-2026-65700 path-traversal に パストラバーサル (CVE-2026-65700)
CVE-2026-65701 path-traversal に パストラバーサル (CVE-2026-65701)
CVE-2026-65702 path-traversal に パストラバーサル (CVE-2026-65702)
CVE-2026-65698 path-traversal に パストラバーサル (CVE-2026-65698)
CVE-2026-65695 path-traversal に パストラバーサル (CVE-2026-65695)
CVE-2026-65687 path-traversal に パストラバーサル (CVE-2026-65687)
CVE-2026-65690 path-traversal に パストラバーサル (CVE-2026-65690)
CVE-2026-65689 path-traversal に パストラバーサル (CVE-2026-65689)
CVE-2026-65688 path-traversal に パストラバーサル (CVE-2026-65688)
CVE-2026-45623 postcss に パストラバーサル (CVE-2026-45623)
CVE-2026-65607 path-traversal に パストラバーサル (CVE-2026-65607)
CVE-2026-59555 Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
CVE-2026-59542 Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
CVE-2026-57696 Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
CVE-2026-57716 Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
CVE-2026-65754 ReReplacer XML include paths could read files outside the site directory.
CVE-2026-65713 Modals gallery paths could enumerate unintended directories.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →