Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-15786 wordpress に パストラバーサル (CVE-2026-15786)
CVE-2026-65431 CVE-2026-65431 に パストラバーサル (CVE-2026-65431)
CVE-2026-65712 CVE-2026-65712 に パストラバーサル (CVE-2026-65712)
CVE-2026-64872 Custom purge and log paths could escape the site webroot directory.
CVE-2026-16078 wordpress に パストラバーサル (CVE-2026-16078)
CVE-2026-15074 @fastify/static vulnerable to route guard bypass via path traversal
CVE-2026-16653 c に パストラバーサル (CVE-2026-16653)
CVE-2026-14985 privilege-escalation に パストラバーサル (CVE-2026-14985)
CVE-2026-13186 path-traversal に パストラバーサル (CVE-2026-13186)
CVE-2026-65600 github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-65600)
CVE-2026-44192 path-traversal に パストラバーサル (CVE-2026-44192)
CVE-2026-56844 CVE-2026-56844 に パストラバーサル (CVE-2026-56844)
CVE-2026-30633 path-traversal に パストラバーサル (CVE-2026-30633)
CVE-2026-50757 path-traversal に パストラバーサル (CVE-2026-50757)
CVE-2026-30632 path-traversal に パストラバーサル (CVE-2026-30632)
CVE-2026-63454 path-traversal に パストラバーサル (CVE-2026-63454)
CVE-2026-73653 @vitest/browser に パストラバーサル (CVE-2026-73653)
CVE-2026-64825 homeassistant に パストラバーサル (CVE-2026-64825)
CVE-2026-15724 path-traversal の脆弱性 (CVE-2026-15724)
CVE-2026-64824 path-traversal に パストラバーサル (CVE-2026-64824)
CVE-2026-15791 c に パストラバーサル (CVE-2026-15791)
CVE-2026-15789 mobyproject に パストラバーサル (CVE-2026-15789)
CVE-2026-13693 wordpress に パストラバーサル (CVE-2026-13693)
CVE-2026-53594 laravel に パストラバーサル (CVE-2026-53594)
CVE-2026-56452 c に パストラバーサル (CVE-2026-56452)
CVE-2026-56623 apache に パストラバーサル (CVE-2026-56623)
CVE-2026-60027 path-traversal に パストラバーサル (CVE-2026-60027)
CVE-2026-58484 network-ai に パストラバーサル (CVE-2026-58484)
CVE-2026-58414 network-ai に パストラバーサル (CVE-2026-58414)
CVE-2026-58481 network-ai に パストラバーサル (CVE-2026-58481)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →