Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,818

ID Titre
CVE-2026-34657 Traversée de chemin dans path-traversal (CVE-2026-34657)
CVE-2026-47932 Traversée de chemin dans path-traversal (CVE-2026-47932)
CVE-2026-36726 Traversée de chemin dans path-traversal (CVE-2026-36726)
CVE-2026-36723 Traversée de chemin dans path-traversal (CVE-2026-36723)
CVE-2026-45482 Traversée de chemin dans path-traversal (CVE-2026-45482)
CVE-2026-45454 Traversée de chemin dans path-traversal (CVE-2026-45454)
CVE-2026-32193 Traversée de chemin dans path-traversal (CVE-2026-32193)
CVE-2026-22926 Omnissa Workspace ONE® Assist for macOS contains a Local Privilege Escalation Vulnerability.
CVE-2026-49957 Traversée de chemin dans CVE-2026-49957 (CVE-2026-49957)
CVE-2017-20248 Traversée de chemin dans path-traversal (CVE-2017-20248)
CVE-2017-20250 Traversée de chemin dans wordpress (CVE-2017-20250)
CVE-2026-49738 Traversée de chemin dans typo3/cms-core (CVE-2026-49738)
CVE-2026-49742 Traversée de chemin dans typo3/cms-core (CVE-2026-49742)
CVE-2026-52902 Traversée de chemin dans awxkit (CVE-2026-52902)
CVE-2026-49818 Traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818)
CVE-2026-41972 Traversée de chemin dans path-traversal (CVE-2026-41972)
CVE-2026-41843 Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
CVE-2026-47735 Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-47735)
CVE-2026-47712 Traversée de chemin dans dulwich (CVE-2026-47712)
CVE-2026-46484 Traversée de chemin dans path-traversal (CVE-2026-46484)
CVE-2026-41448 Traversée de chemin dans path-traversal (CVE-2026-41448)
CVE-2026-25559 Traversée de chemin dans path-traversal (CVE-2026-25559)
CVE-2026-49233 Traversée de chemin dans routinator (CVE-2026-49233)
CVE-2026-9506 Traversée de chemin dans path-traversal (CVE-2026-9506)
CVE-2022-50953 Traversée de chemin dans wordpress (CVE-2022-50953)
CVE-2026-11470 Traversée de chemin dans org.hswebframework.web:hsweb-system-file (CVE-2026-11470)
CVE-2026-11467 Traversée de chemin dans path-traversal (CVE-2026-11467)
CVE-2026-11411 Traversée de chemin dans path-traversal (CVE-2026-11411)
CVE-2026-9197 Traversée de chemin dans wordpress (CVE-2026-9197)
CVE-2026-7565 Traversée de chemin dans wordpress (CVE-2026-7565)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →