Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-55825 contao/contao に パストラバーサル (CVE-2026-55825)
CVE-2026-53502 thumbor に パストラバーサル (CVE-2026-53502)
CVE-2026-62391 apache に パストラバーサル (CVE-2026-62391)
CVE-2026-44615 apache に パストラバーサル (CVE-2026-44615)
CVE-2026-63222 codeigniter4/framework に パストラバーサル (CVE-2026-63222)
CVE-2026-56673 CVE-2026-56673 に パストラバーサル (CVE-2026-56673)
CVE-2026-56671 CVE-2026-56671 に パストラバーサル (CVE-2026-56671)
CVE-2026-66755 apache に パストラバーサル (CVE-2026-66755)
CVE-2026-12942 langflow に パストラバーサル (CVE-2026-12942)
CVE-2026-52680 apache に パストラバーサル (CVE-2026-52680)
CVE-2026-62663 path-traversal に パストラバーサル (CVE-2026-62663)
CVE-2026-15435 ibm に パストラバーサル (CVE-2026-15435)
CVE-2026-6540 tigera に パストラバーサル (CVE-2026-6540)
CVE-2026-14519 path-traversal に パストラバーサル (CVE-2026-14519)
CVE-2026-59310 KEV 【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
CVE-2026-16531 path-traversal に パストラバーサル (CVE-2026-16531)
CVE-2026-67247 path-traversal に パストラバーサル (CVE-2026-67247)
CVE-2026-67246 path-traversal に パストラバーサル (CVE-2026-67246)
CVE-2026-67245 path-traversal に パストラバーサル (CVE-2026-67245)
CVE-2026-5492 path-traversal に パストラバーサル (CVE-2026-5492)
CVE-2026-5491 path-traversal に パストラバーサル (CVE-2026-5491)
CVE-2026-5489 path-traversal に パストラバーサル (CVE-2026-5489)
CVE-2026-5487 path-traversal に パストラバーサル (CVE-2026-5487)
CVE-2026-67429 flyto-core に パストラバーサル (CVE-2026-67429)
CVE-2026-13723 CVE-2026-13723 に パストラバーサル (CVE-2026-13723)
CVE-2026-50558 penelope-shell-handler に パストラバーサル (CVE-2026-50558)
CVE-2026-65886 balbooa に パストラバーサル (CVE-2026-65886)
CVE-2026-65889 balbooa に パストラバーサル (CVE-2026-65889)
CVE-2026-44943 path-traversal に パストラバーサル (CVE-2026-44943)
CVE-2026-11974 wordpress に パストラバーサル (CVE-2026-11974)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →