Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,818

ID タイトル
CVE-2026-14635 path-traversal に パストラバーサル (CVE-2026-14635)
CVE-2026-14628 path-traversal に パストラバーサル (CVE-2026-14628)
CVE-2026-28705 CVE-2026-28705 に パストラバーサル (CVE-2026-28705)
CVE-2026-41124 path-traversal に パストラバーサル (CVE-2026-41124)
CVE-2026-47896 csharp に パストラバーサル (CVE-2026-47896)
CVE-2026-47897 csharp に パストラバーサル (CVE-2026-47897)
CVE-2026-9725 wordpress に パストラバーサル (CVE-2026-9725)
CVE-2026-14352 wordpress に パストラバーサル (CVE-2026-14352)
CVE-2026-14327 wordpress に パストラバーサル (CVE-2026-14327)
CVE-2026-13054 path-traversal に パストラバーサル (CVE-2026-13054)
CVE-2026-58460 react に パストラバーサル (CVE-2026-58460)
CVE-2026-58467 nginx に パストラバーサル (CVE-2026-58467)
CVE-2026-52830 fast-mcp-telegram に パストラバーサル (CVE-2026-52830)
CVE-2026-49253 electerm に パストラバーサル (CVE-2026-49253)
CVE-2026-7311 wordpress に パストラバーサル (CVE-2026-7311)
CVE-2026-49244 github.com/drakkan/sftpgo/v2 に パストラバーサル (CVE-2026-49244)
CVE-2026-50180 langroid に パストラバーサル (CVE-2026-50180)
CVE-2026-50181 langroid に パストラバーサル (CVE-2026-50181)
CVE-2026-55117 path-traversal に パストラバーサル (CVE-2026-55117)
CVE-2026-55111 path-traversal に パストラバーサル (CVE-2026-55111)
CVE-2026-54406 path-traversal に パストラバーサル (CVE-2026-54406)
CVE-2026-54403 path-traversal に パストラバーサル (CVE-2026-54403)
CVE-2026-9145 wordpress に パストラバーサル (CVE-2026-9145)
CVE-2026-13369 wordpress に パストラバーサル (CVE-2026-13369)
CVE-2026-13251 wordpress に パストラバーサル (CVE-2026-13251)
CVE-2026-14439 path-traversal に パストラバーサル (CVE-2026-14439)
CVE-2026-50163 oras.land/oras-go/v2 に パストラバーサル (CVE-2026-50163)
CVE-2026-58451 csrf に パストラバーサル (CVE-2026-58451)
CVE-2026-49119 path-traversal に パストラバーサル (CVE-2026-49119)
CVE-2026-5051 vault に パストラバーサル (CVE-2026-5051)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →