Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,819

ID タイトル
CVE-2026-8442 wordpress に パストラバーサル (CVE-2026-8442)
CVE-2026-49766 Subscriber Arbitrary File Deletion in WP User Manager <= 2.9.16 versions.
CVE-2026-49061 Unauthenticated Arbitrary File Download in WPC Product Options for WooCommerce <= 3.2.1 versions.
CVE-2026-40779 Contributor Arbitrary File Deletion in Link Library <= 7.8.8 versions.
CVE-2026-40769 CVE-2026-40769 に パストラバーサル (CVE-2026-40769)
CVE-2026-40727 Sales Representative Arbitrary File Deletion in Groundhogg <= 4.4 versions.
CVE-2026-39489 Author Arbitrary File Download in Download Monitor <= 5.1.9 versions.
CVE-2026-39468 wordpress に パストラバーサル (CVE-2026-39468)
CVE-2026-50877 path-traversal に パストラバーサル (CVE-2026-50877)
CVE-2026-50869 path-traversal に パストラバーサル (CVE-2026-50869)
CVE-2026-53571 vite に パストラバーサル (CVE-2026-53571)
CVE-2026-49356 @babel/core に パストラバーサル (CVE-2026-49356)
CVE-2026-20262 KEV 【KEV】Cisco catalyst-sd-wan-manager に パストラバーサル (CVE-2026-20262)
CVE-2016-20081 wordpress に パストラバーサル (CVE-2016-20081)
CVE-2016-20076 wordpress に パストラバーサル (CVE-2016-20076)
CVE-2026-12211 path-traversal に パストラバーサル (CVE-2026-12211)
CVE-2026-12198 microweber/microweber に パストラバーサル (CVE-2026-12198)
CVE-2026-9062 wordpress に パストラバーサル (CVE-2026-9062)
CVE-2026-11769 github.com/grafana/grafana-operator に 情報漏洩 (CVE-2026-11769)
CVE-2026-12089 wordpress に パストラバーサル (CVE-2026-12089)
CVE-2026-11442 path-traversal に パストラバーサル (CVE-2026-11442)
CVE-2026-53825 openclaw の脆弱性 (CVE-2026-53825)
CVE-2026-53519 github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519)
CVE-2026-54093 github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-54093)
CVE-2026-54094 github.com/filebrowser/filebrowser/v2 に パストラバーサル (CVE-2026-54094)
CVE-2026-54394 path-traversal に パストラバーサル (CVE-2026-54394)
CVE-2026-45775 discourse に パストラバーサル (CVE-2026-45775)
CVE-2026-43872 path-traversal に パストラバーサル (CVE-2026-43872)
CVE-2026-3840 path-traversal に パストラバーサル (CVE-2026-3840)
CVE-2026-6961 github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →