Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-34523 path-traversal に パストラバーサル (CVE-2026-34523)
CVE-2026-34524 path-traversal に パストラバーサル (CVE-2026-34524)
CVE-2026-5344 path-traversal に パストラバーサル (CVE-2026-5344)
CVE-2026-3987 path-traversal に パストラバーサル (CVE-2026-3987)
CVE-2026-27489 path-traversal の脆弱性 (CVE-2026-27489)
CVE-2026-41363 openclaw に パストラバーサル (CVE-2026-41363)
CVE-2026-34451 anthropic に パストラバーサル (CVE-2026-34451)
CVE-2026-30285 zora に パストラバーサル (CVE-2026-30285)
CVE-2026-30290 intouchapp に パストラバーサル (CVE-2026-30290)
CVE-2026-30279 c に パストラバーサル (CVE-2026-30279)
CVE-2026-30282 uxgroupllc に パストラバーサル (CVE-2026-30282)
CVE-2026-30283 peaksel に パストラバーサル (CVE-2026-30283)
CVE-2026-30286 funambol に パストラバーサル (CVE-2026-30286)
CVE-2026-30277 triumph-adler に パストラバーサル (CVE-2026-30277)
CVE-2026-30278 funair に パストラバーサル (CVE-2026-30278)
CVE-2026-5203 path-traversal に パストラバーサル (CVE-2026-5203)
CVE-2026-33581 openclaw に パストラバーサル (CVE-2026-33581)
CVE-2026-29870 path-traversal に パストラバーサル (CVE-2026-29870)
CVE-2026-34070 path-traversal に パストラバーサル (CVE-2026-34070)
CVE-2025-15036 mlflow の脆弱性 (CVE-2025-15036)
CVE-2026-5027 path-traversal に パストラバーサル (CVE-2026-5027)
CVE-2026-0964 libssh に パストラバーサル (CVE-2026-0964)
CVE-2026-32846 openclaw に パストラバーサル (CVE-2026-32846)
CVE-2025-67030 path-traversal に パストラバーサル (CVE-2025-67030)
CVE-2026-33211 path-traversal に パストラバーサル (CVE-2026-33211)
CVE-2026-33195 activestorage に パストラバーサル (CVE-2026-33195)
CVE-2026-23536 CVE-2026-23536 に パストラバーサル (CVE-2026-23536)
CVE-2026-33236 path-traversal に パストラバーサル (CVE-2026-33236)
CVE-2026-3029 path-traversal に パストラバーサル (CVE-2026-3029)
CVE-2025-15031 lfprojects に パストラバーサル (CVE-2025-15031)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →