Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,819

ID Titre
CVE-2026-8442 Traversée de chemin dans wordpress (CVE-2026-8442)
CVE-2026-49766 Subscriber Arbitrary File Deletion in WP User Manager <= 2.9.16 versions.
CVE-2026-49061 Unauthenticated Arbitrary File Download in WPC Product Options for WooCommerce <= 3.2.1 versions.
CVE-2026-40779 Contributor Arbitrary File Deletion in Link Library <= 7.8.8 versions.
CVE-2026-40769 Traversée de chemin dans CVE-2026-40769 (CVE-2026-40769)
CVE-2026-40727 Sales Representative Arbitrary File Deletion in Groundhogg <= 4.4 versions.
CVE-2026-39489 Author Arbitrary File Download in Download Monitor <= 5.1.9 versions.
CVE-2026-39468 Traversée de chemin dans wordpress (CVE-2026-39468)
CVE-2026-50877 Traversée de chemin dans path-traversal (CVE-2026-50877)
CVE-2026-50869 Traversée de chemin dans path-traversal (CVE-2026-50869)
CVE-2026-53571 Traversée de chemin dans vite (CVE-2026-53571)
CVE-2026-49356 Traversée de chemin dans @babel/core (CVE-2026-49356)
CVE-2026-20262 KEV [KEV] Traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262)
CVE-2016-20081 Traversée de chemin dans wordpress (CVE-2016-20081)
CVE-2016-20076 Traversée de chemin dans wordpress (CVE-2016-20076)
CVE-2026-12211 Traversée de chemin dans path-traversal (CVE-2026-12211)
CVE-2026-12198 Traversée de chemin dans microweber/microweber (CVE-2026-12198)
CVE-2026-9062 Traversée de chemin dans wordpress (CVE-2026-9062)
CVE-2026-11769 Divulgation d'information dans github.com/grafana/grafana-operator (CVE-2026-11769)
CVE-2026-12089 Traversée de chemin dans wordpress (CVE-2026-12089)
CVE-2026-11442 Traversée de chemin dans path-traversal (CVE-2026-11442)
CVE-2026-53825 Vulnérabilité dans openclaw (CVE-2026-53825)
CVE-2026-53519 Traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519)
CVE-2026-54093 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093)
CVE-2026-54094 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
CVE-2026-54394 Traversée de chemin dans path-traversal (CVE-2026-54394)
CVE-2026-45775 Traversée de chemin dans discourse (CVE-2026-45775)
CVE-2026-43872 Traversée de chemin dans path-traversal (CVE-2026-43872)
CVE-2026-3840 Traversée de chemin dans path-traversal (CVE-2026-3840)
CVE-2026-6961 Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →