Cwe 502

🧬 CWE Liées 70
slug: cwe-502

Explication

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Exemple
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 788

ID Titre
CVE-2021-47952 Injection de code dans deserialization (CVE-2021-47952)
CVE-2026-8612 Désérialisation non sécurisée dans oalders (CVE-2026-8612)
CVE-2026-44501 Désérialisation non sécurisée dans react (CVE-2026-44501)
CVE-2026-1184 Désérialisation non sécurisée dans gitlab (CVE-2026-1184)
CVE-2026-41957 Désérialisation non sécurisée dans f5 (CVE-2026-41957)
CVE-2026-45134 Désérialisation non sécurisée dans langsmith (CVE-2026-45134)
CVE-2026-7635 Désérialisation non sécurisée dans wordpress (CVE-2026-7635)
CVE-2026-34659 Désérialisation non sécurisée dans deserialization (CVE-2026-34659)
CVE-2026-35439 Désérialisation non sécurisée dans deserialization (CVE-2026-35439)
CVE-2026-40368 Désérialisation non sécurisée dans deserialization (CVE-2026-40368)
CVE-2026-40357 Désérialisation non sécurisée dans deserialization (CVE-2026-40357)
CVE-2026-33110 Désérialisation non sécurisée dans deserialization (CVE-2026-33110)
CVE-2026-33112 Désérialisation non sécurisée dans deserialization (CVE-2026-33112)
CVE-2026-31237 Désérialisation non sécurisée dans ludwig (CVE-2026-31237)
CVE-2026-31238 Désérialisation non sécurisée dans ludwig (CVE-2026-31238)
CVE-2026-31235 Désérialisation non sécurisée dans imgaug (CVE-2026-31235)
CVE-2026-31239 Désérialisation non sécurisée dans mamba-ssm (CVE-2026-31239)
CVE-2026-31229 Désérialisation non sécurisée dans deserialization (CVE-2026-31229)
CVE-2026-31234 Désérialisation non sécurisée dans horovod (CVE-2026-31234)
CVE-2026-31232 Désérialisation non sécurisée dans deserialization (CVE-2026-31232)
CVE-2026-31221 Désérialisation non sécurisée dans pytorch-lightning (CVE-2026-31221)
CVE-2026-31222 Désérialisation non sécurisée dans snorkel (CVE-2026-31222)
CVE-2026-31223 Désérialisation non sécurisée dans snorkel (CVE-2026-31223)
CVE-2026-31224 Désérialisation non sécurisée dans snorkel (CVE-2026-31224)
CVE-2026-31214 Désérialisation non sécurisée dans deserialization (CVE-2026-31214)
CVE-2026-31218 Désérialisation non sécurisée dans deserialization (CVE-2026-31218)
CVE-2026-31219 Désérialisation non sécurisée dans deserialization (CVE-2026-31219)
CVE-2026-3048 Désérialisation non sécurisée dans CVE-2026-3048 (CVE-2026-3048)
CVE-2026-31249 Désérialisation non sécurisée dans deserialization (CVE-2026-31249)
CVE-2026-31250 Désérialisation non sécurisée dans deserialization (CVE-2026-31250)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →