Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,819

ID タイトル
CVE-2026-55201 path-traversal に パストラバーサル (CVE-2026-55201)
CVE-2026-49133 path-traversal に パストラバーサル (CVE-2026-49133)
CVE-2026-55760 com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
CVE-2026-53872 picklescan に パストラバーサル (CVE-2026-53872)
CVE-2026-54193 Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
CVE-2026-52716 Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
CVE-2025-69128 path-traversal に パストラバーサル (CVE-2025-69128)
CVE-2026-9690 Unauthenticated Arbitrary File Download in WP Media folder Addon <= 4.0.1 versions.
CVE-2026-50203 apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203)
CVE-2026-40724 CP Client Arbitrary File Download in Client Portal (Pro) <= 5.6.2 versions.
CVE-2026-27400 Unauthenticated Arbitrary File Deletion in BookPro <= 1.1.0 versions.
CVE-2026-22334 Subscriber Arbitrary File Download in Woocommerce Book Price <= 1.3 versions.
CVE-2026-10094 path-traversal に パストラバーサル (CVE-2026-10094)
CVE-2025-69139 Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions.
CVE-2025-60223 Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
CVE-2025-69131 wordpress に パストラバーサル (CVE-2025-69131)
CVE-2024-32729 path-traversal に パストラバーサル (CVE-2024-32729)
CVE-2026-54017 open-webui に パストラバーサル (CVE-2026-54017)
CVE-2026-20181 Cisco dos に パストラバーサル (CVE-2026-20181)
CVE-2026-54014 open-webui に パストラバーサル (CVE-2026-54014)
CVE-2026-48055 path-traversal の脆弱性 (CVE-2026-48055)
CVE-2026-47277 CVE-2026-47277 に パストラバーサル (CVE-2026-47277)
CVE-2026-48776 langgraph-sdk に パストラバーサル (CVE-2026-48776)
CVE-2026-52797 gogs.io/gogs に パストラバーサル (CVE-2026-52797)
CVE-2026-52844 github.com/caddyserver/caddy/v2 に パストラバーサル (CVE-2026-52844)
CVE-2026-49406 deno に パストラバーサル (CVE-2026-49406)
CVE-2026-49465 n8n に パストラバーサル (CVE-2026-49465)
CVE-2026-42867 langflow に パストラバーサル (CVE-2026-42867)
CVE-2026-54293 nltk に パストラバーサル (CVE-2026-54293)
CVE-2026-54286 hono に パストラバーサル (CVE-2026-54286)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →