Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,819

ID タイトル
CVE-2026-57346 path-traversal に パストラバーサル (CVE-2026-57346)
CVE-2026-57966 path-traversal に パストラバーサル (CVE-2026-57966)
CVE-2026-13528 vue に パストラバーサル (CVE-2026-13528)
CVE-2026-13509 path-traversal に パストラバーサル (CVE-2026-13509)
CVE-2026-13503 path-traversal に パストラバーサル (CVE-2026-13503)
CVE-2026-28701 daktronics に パストラバーサル (CVE-2026-28701)
CVE-2026-55700 pnpm に パストラバーサル (CVE-2026-55700)
CVE-2026-55699 pnpm に パストラバーサル (CVE-2026-55699)
CVE-2026-50015 pnpm に パストラバーサル (CVE-2026-50015)
CVE-2026-49984 kestra に パストラバーサル (CVE-2026-49984)
CVE-2026-45807 kestra に パストラバーサル (CVE-2026-45807)
CVE-2026-29509 path-traversal に パストラバーサル (CVE-2026-29509)
CVE-2026-49991 path-traversal に パストラバーサル (CVE-2026-49991)
CVE-2026-56876 extract-zip に パストラバーサル (CVE-2026-56876)
CVE-2026-55677 github.com/labstack/echo/v5 に パストラバーサル (CVE-2026-55677)
CVE-2026-44024 fluentd に パストラバーサル (CVE-2026-44024)
CVE-2026-57321 Contributor Arbitrary File Deletion in H5P <= 1.17.7 versions.
CVE-2026-56066 Unauthenticated Arbitrary File Deletion in ShortPixel Adaptive Images <= 3.11.4 versions.
CVE-2025-64152 apache に パストラバーサル (CVE-2025-64152)
CVE-2025-55017 apache に パストラバーサル (CVE-2025-55017)
CVE-2026-13426 c に パストラバーサル (CVE-2026-13426)
CVE-2026-57872 path-traversal に パストラバーサル (CVE-2026-57872)
CVE-2026-40084 path-traversal に パストラバーサル (CVE-2026-40084)
CVE-2026-56445 c に パストラバーサル (CVE-2026-56445)
CVE-2026-55667 github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-55667)
CVE-2026-54917 github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917)
CVE-2026-54250 github.com/k3s-io/k3s に パストラバーサル (CVE-2026-54250)
CVE-2026-50548 anysphere に パストラバーサル (CVE-2026-50548)
CVE-2026-9083 redhat に パストラバーサル (CVE-2026-9083)
CVE-2026-45233 path-traversal に パストラバーサル (CVE-2026-45233)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →