Cwe 502

🧬 CWE Liées 70
slug: cwe-502

Explication

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Exemple
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 788

ID Titre
CVE-2026-31253 Injection de code dans flash_attn (CVE-2026-31253)
CVE-2026-7818 Désérialisation non sécurisée dans pgadmin4 (CVE-2026-7818)
CVE-2026-41586 Désérialisation non sécurisée dans hyperledger-fabric-orderer (CVE-2026-41586)
CVE-2026-44843 Désérialisation non sécurisée dans langchain-core (CVE-2026-44843)
CVE-2026-41486 Injection de code dans ray (CVE-2026-41486)
CVE-2026-44126 Désérialisation non sécurisée dans CVE-2026-44126 (CVE-2026-44126)
CVE-2026-5127 Désérialisation non sécurisée dans wordpress (CVE-2026-5127)
CVE-2025-69690 Désérialisation non sécurisée dans deserialization (CVE-2025-69690)
CVE-2025-69691 Vulnérabilité dans pfsense (CVE-2025-69691)
CVE-2024-53326 Désérialisation non sécurisée dans deserialization (CVE-2024-53326)
CVE-2022-21549 Désérialisation non sécurisée dans java (CVE-2022-21549)
CVE-2022-21341 Désérialisation non sécurisée dans java (CVE-2022-21341)
CVE-2026-7317 Vulnérabilité dans getgrav/grav (CVE-2026-7317)
CVE-2026-34084 Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-34084)
CVE-2026-42027 Vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42027)
CVE-2026-37552 Désérialisation non sécurisée dans deserialization (CVE-2026-37552)
CVE-2025-60889 Désérialisation non sécurisée dans deserialization (CVE-2025-60889)
CVE-2025-60887 Désérialisation non sécurisée dans deserialization (CVE-2025-60887)
CVE-2026-27172 Désérialisation non sécurisée dans apache (CVE-2026-27172)
CVE-2026-40858 Désérialisation non sécurisée dans apache (CVE-2026-40858)
CVE-2026-33454 Désérialisation non sécurisée dans apache (CVE-2026-33454)
CVE-2026-40860 Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
CVE-2026-40048 Désérialisation non sécurisée dans apache (CVE-2026-40048)
CVE-2026-40473 Désérialisation non sécurisée dans apache (CVE-2026-40473)
CVE-2026-41316 Vulnérabilité dans erb (CVE-2026-41316)
CVE-2026-26210 Désérialisation non sécurisée dans deserialization (CVE-2026-26210)
CVE-2026-25874 Désérialisation non sécurisée dans deserialization (CVE-2026-25874)
CVE-2026-6857 Désérialisation non sécurisée dans org.apache.camel:camel-infinispan (CVE-2026-6857)
CVE-2026-22016 Divulgation d'information dans java (CVE-2026-22016)
CVE-2026-5426 Vulnérabilité dans csharp (CVE-2026-5426)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →