Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-33001 org.jenkins-ci.main:jenkins-core の脆弱性 (CVE-2026-33001)
CVE-2026-32981 ray に パストラバーサル (CVE-2026-32981)
CVE-2026-23942 path-traversal に パストラバーサル (CVE-2026-23942)
CVE-2026-32274 black に パストラバーサル (CVE-2026-32274)
CVE-2026-21360 path-traversal に パストラバーサル (CVE-2026-21360)
CVE-2026-28807 wisp に パストラバーサル (CVE-2026-28807)
CVE-2026-1776 path-traversal に パストラバーサル (CVE-2026-1776)
CVE-2026-0846 nltk の脆弱性 (CVE-2026-0846)
CVE-2026-29786 c に パストラバーサル (CVE-2026-29786)
CVE-2026-24457 eclipse に パストラバーサル (CVE-2026-24457)
CVE-2025-45691 vibrantlabsai に パストラバーサル (CVE-2025-45691)
CVE-2026-2743 path-traversal に パストラバーサル (CVE-2026-2743)
CVE-2026-0847 nltk に パストラバーサル (CVE-2026-0847)
CVE-2026-28518 path-traversal に パストラバーサル (CVE-2026-28518)
CVE-2026-28406 chainguard に パストラバーサル (CVE-2026-28406)
CVE-2026-26228 path-traversal に パストラバーサル (CVE-2026-26228)
CVE-2026-27606 path-traversal に パストラバーサル (CVE-2026-27606)
CVE-2026-25965 path-traversal に パストラバーサル (CVE-2026-25965)
CVE-2026-2033 path-traversal に パストラバーサル (CVE-2026-2033)
CVE-2026-2818 path-traversal の脆弱性 (CVE-2026-2818)
CVE-2026-22860 rack に パストラバーサル (CVE-2026-22860)
CVE-2026-26217 crawl4ai に パストラバーサル (CVE-2026-26217)
CVE-2026-20615 apple に パストラバーサル (CVE-2026-20615)
CVE-2025-43417 apple に パストラバーサル (CVE-2025-43417)
CVE-2026-25869 path-traversal に パストラバーサル (CVE-2026-25869)
CVE-2026-0651 path-traversal に パストラバーサル (CVE-2026-0651)
CVE-2026-25640 path-traversal に パストラバーサル (CVE-2026-25640)
CVE-2025-69619 path-traversal に パストラバーサル (CVE-2025-69619)
CVE-2025-69618 cotoworld に パストラバーサル (CVE-2025-69618)
CVE-2025-69621 CVE-2025-69621 に パストラバーサル (CVE-2025-69621)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →