Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,819

ID タイトル
CVE-2026-48944 joomlaworks に パストラバーサル (CVE-2026-48944)
CVE-2026-55439 path-traversal に パストラバーサル (CVE-2026-55439)
CVE-2026-55092 github.com/aquasecurity/trivy に パストラバーサル (CVE-2026-55092)
CVE-2026-56054 Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
CVE-2026-56122 path-traversal に パストラバーサル (CVE-2026-56122)
CVE-2026-49506 path-traversal に パストラバーサル (CVE-2026-49506)
CVE-2026-8662 path-traversal に パストラバーサル (CVE-2026-8662)
CVE-2026-9153 gnu に パストラバーサル (CVE-2026-9153)
CVE-2026-9154 gnu に パストラバーサル (CVE-2026-9154)
CVE-2026-9777 path-traversal に パストラバーサル (CVE-2026-9777)
CVE-2026-9776 path-traversal に パストラバーサル (CVE-2026-9776)
CVE-2026-9775 path-traversal に パストラバーサル (CVE-2026-9775)
CVE-2026-9774 path-traversal に パストラバーサル (CVE-2026-9774)
CVE-2026-9778 path-traversal に パストラバーサル (CVE-2026-9778)
CVE-2026-39899 path-traversal に パストラバーサル (CVE-2026-39899)
CVE-2026-39938 cacti に パストラバーサル (CVE-2026-39938)
CVE-2026-54066 github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
CVE-2026-53766 chrome-devtools-mcp に パストラバーサル (CVE-2026-53766)
CVE-2026-49246 csharp に パストラバーサル (CVE-2026-49246)
CVE-2026-49247 CVE-2026-49247 に パストラバーサル (CVE-2026-49247)
CVE-2026-48789 CVE-2026-48789 に パストラバーサル (CVE-2026-48789)
CVE-2026-57296 path-traversal に パストラバーサル (CVE-2026-57296)
CVE-2026-55488 motioneye に パストラバーサル (CVE-2026-55488)
CVE-2026-54557 mise に パストラバーサル (CVE-2026-54557)
CVE-2026-53925 glances に パストラバーサル (CVE-2026-53925)
CVE-2026-11940 CVE-2026-11940 に パストラバーサル (CVE-2026-11940)
CVE-2026-52811 gogs.io/gogs に パストラバーサル (CVE-2026-52811)
CVE-2026-56258 crawl4ai に パストラバーサル (CVE-2026-56258)
CVE-2026-54352 @budibase/server に パストラバーサル (CVE-2026-54352)
CVE-2026-53779 path-traversal に パストラバーサル (CVE-2026-53779)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →