Cwe 22

CWE-22: パストラバーサル 🧬 CWE 関連 96
slug: cwe-22

解説

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,817

ID タイトル
CVE-2026-76357 splunk に パストラバーサル (CVE-2026-76357)
CVE-2026-76337 splunk に パストラバーサル (CVE-2026-76337)
CVE-2026-16888 path-traversal に パストラバーサル (CVE-2026-16888)
CVE-2026-76576 vue に パストラバーサル (CVE-2026-76576)
CVE-2026-18849 CVE-2026-18849 に パストラバーサル (CVE-2026-18849)
CVE-2026-63188 @logto/tunnel に パストラバーサル (CVE-2026-63188)
CVE-2026-75593 CVE-2026-75593 に パストラバーサル (CVE-2026-75593)
CVE-2026-62680 CVE-2026-62680 に パストラバーサル (CVE-2026-62680)
CVE-2026-48024 CVE-2026-48024 に パストラバーサル (CVE-2026-48024)
CVE-2026-46343 CVE-2026-46343 に パストラバーサル (CVE-2026-46343)
CVE-2026-19672 CVE-2026-19672 に パストラバーサル (CVE-2026-19672)
CVE-2026-76614 path-traversal に パストラバーサル (CVE-2026-76614)
CVE-2026-53451 path-traversal に パストラバーサル (CVE-2026-53451)
CVE-2026-53452 CVE-2026-53452 に パストラバーサル (CVE-2026-53452)
CVE-2026-15061 path-traversal に パストラバーサル (CVE-2026-15061)
CVE-2026-76222 CVE-2026-76222 に パストラバーサル (CVE-2026-76222)
CVE-2026-70424 path-traversal に パストラバーサル (CVE-2026-70424)
CVE-2026-18051 wordpress に パストラバーサル (CVE-2026-18051)
CVE-2026-16616 wordpress に パストラバーサル (CVE-2026-16616)
CVE-2026-19942 wordpress に パストラバーサル (CVE-2026-19942)
CVE-2026-73973 path-traversal に パストラバーサル (CVE-2026-73973)
CVE-2026-52875 CVE-2026-52875 に パストラバーサル (CVE-2026-52875)
CVE-2026-52872 CVE-2026-52872 に パストラバーサル (CVE-2026-52872)
CVE-2026-47699 CVE-2026-47699 に パストラバーサル (CVE-2026-47699)
CVE-2026-50186 dos に パストラバーサル (CVE-2026-50186)
CVE-2026-73974 linuxfabrik-lib に パストラバーサル (CVE-2026-73974)
CVE-2026-53457 CVE-2026-53457 に パストラバーサル (CVE-2026-53457)
CVE-2026-47627 path-traversal に パストラバーサル (CVE-2026-47627)
CVE-2026-52610 path-traversal に パストラバーサル (CVE-2026-52610)
CVE-2026-52607 path-traversal に パストラバーサル (CVE-2026-52607)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →