Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-41482 path-traversal に パストラバーサル (CVE-2026-41482)
CVE-2026-42219 path-traversal に パストラバーサル (CVE-2026-42219)
CVE-2026-58499 path-traversal に パストラバーサル (CVE-2026-58499)
CVE-2026-55469 snipe/snipe-it に パストラバーサル (CVE-2026-55469)
CVE-2026-73498 mcp-atlassian に パストラバーサル (CVE-2026-73498)
CVE-2025-70796 path-traversal に パストラバーサル (CVE-2025-70796)
CVE-2026-61431 path-traversal に パストラバーサル (CVE-2026-61431)
CVE-2026-61432 path-traversal に パストラバーサル (CVE-2026-61432)
CVE-2026-60089 CVE-2026-60089 に パストラバーサル (CVE-2026-60089)
CVE-2026-57961 path-traversal に パストラバーサル (CVE-2026-57961)
CVE-2026-54468 path-traversal に パストラバーサル (CVE-2026-54468)
CVE-2026-40005 apache に パストラバーサル (CVE-2026-40005)
CVE-2026-13347 wordpress に パストラバーサル (CVE-2026-13347)
CVE-2026-15331 path-traversal に パストラバーサル (CVE-2026-15331)
CVE-2026-15326 path-traversal に パストラバーサル (CVE-2026-15326)
CVE-2026-59832 CVE-2026-59832 に パストラバーサル (CVE-2026-59832)
CVE-2026-39245 path-traversal に パストラバーサル (CVE-2026-39245)
CVE-2026-13492 wordpress に パストラバーサル (CVE-2026-13492)
CVE-2026-59149 CVE-2026-59149 に パストラバーサル (CVE-2026-59149)
CVE-2026-15204 path-traversal に パストラバーサル (CVE-2026-15204)
CVE-2026-59221 open-webui に パストラバーサル (CVE-2026-59221)
CVE-2026-14372 wordpress に パストラバーサル (CVE-2026-14372)
CVE-2026-47826 cloudfoundry に パストラバーサル (CVE-2026-47826)
CVE-2026-15138 path-traversal に パストラバーサル (CVE-2026-15138)
CVE-2026-58192 appium に パストラバーサル (CVE-2026-58192)
CVE-2026-54590 asyncssh に パストラバーサル (CVE-2026-54590)
CVE-2026-54591 asyncssh に パストラバーサル (CVE-2026-54591)
CVE-2026-59948 composer/composer に パストラバーサル (CVE-2026-59948)
CVE-2026-59946 composer/composer に パストラバーサル (CVE-2026-59946)
CVE-2026-59820 litellm に パストラバーサル (CVE-2026-59820)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →