Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-5966 path-traversal の脆弱性 (CVE-2026-5966)
CVE-2025-2749 KEV 【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
CVE-2026-41589 charm.land/wish/v2 に パストラバーサル (CVE-2026-41589)
CVE-2026-40518 path-traversal に パストラバーサル (CVE-2026-40518)
CVE-2026-41205 Mako に パストラバーサル (CVE-2026-41205)
CVE-2026-41082 ocaml の脆弱性 (CVE-2026-41082)
CVE-2026-40503 path-traversal に パストラバーサル (CVE-2026-40503)
CVE-2026-20148 path-traversal に パストラバーサル (CVE-2026-20148)
CVE-2026-39399 CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-35031 path-traversal の脆弱性 (CVE-2026-35031)
CVE-2026-34619 path-traversal に パストラバーサル (CVE-2026-34619)
CVE-2026-27305 path-traversal に パストラバーサル (CVE-2026-27305)
CVE-2025-61624 path-traversal に パストラバーサル (CVE-2025-61624)
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-6057 path-traversal に パストラバーサル (CVE-2026-6057)
CVE-2026-39981 path-traversal に パストラバーサル (CVE-2026-39981)
CVE-2026-35204 helm に パストラバーサル (CVE-2026-35204)
CVE-2026-4660 github.com/hashicorp/go-getter に 情報漏洩 (CVE-2026-4660)
CVE-2026-40027 path-traversal に パストラバーサル (CVE-2026-40027)
CVE-2026-40024 path-traversal に パストラバーサル (CVE-2026-40024)
CVE-2026-5436 wordpress に パストラバーサル (CVE-2026-5436)
CVE-2026-39844 zauberzeug に パストラバーサル (CVE-2026-39844)
CVE-2026-39859 liquidjs に パストラバーサル (CVE-2026-39859)
CVE-2026-33466 path-traversal に パストラバーサル (CVE-2026-33466)
CVE-2026-39406 hono に パストラバーサル (CVE-2026-39406)
CVE-2026-39407 hono に パストラバーサル (CVE-2026-39407)
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
CVE-2026-39847 emmett に パストラバーサル (CVE-2026-39847)
CVE-2026-39369 WWBN/AVideo に パストラバーサル (CVE-2026-39369)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →