Cwe 502

🧬 CWE Liées 70
slug: cwe-502

Explication

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Exemple
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 788

ID Titre
CVE-2026-65572 Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
CVE-2026-65571 Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
CVE-2026-65556 Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
CVE-2026-65552 Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
CVE-2026-65549 Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
CVE-2026-28139 Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
CVE-2026-66909 Désérialisation non sécurisée dans apache (CVE-2026-66909)
CVE-2026-70426 Désérialisation non sécurisée dans deserialization (CVE-2026-70426)
CVE-2026-71294 Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
CVE-2026-71281 Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
CVE-2026-61484 Désérialisation non sécurisée dans apache (CVE-2026-61484)
CVE-2026-70554 Désérialisation non sécurisée dans CVE-2026-70554 (CVE-2026-70554)
CVE-2026-47623 Désérialisation non sécurisée dans dos (CVE-2026-47623)
CVE-2026-69098 Désérialisation non sécurisée dans c (CVE-2026-69098)
CVE-2026-18642 Désérialisation non sécurisée dans deserialization (CVE-2026-18642)
CVE-2026-16297 Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
CVE-2025-15672 Désérialisation non sécurisée dans wordpress (CVE-2025-15672)
CVE-2026-3245 Désérialisation non sécurisée dans deserialization (CVE-2026-3245)
CVE-2026-16062 Désérialisation non sécurisée dans wordpress (CVE-2026-16062)
CVE-2026-68771 Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
CVE-2026-12720 Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
CVE-2026-11536 Désérialisation non sécurisée dans ibm (CVE-2026-11536)
CVE-2026-15976 Désérialisation non sécurisée dans deserialization (CVE-2026-15976)
CVE-2026-12118 Désérialisation non sécurisée dans deserialization (CVE-2026-12118)
CVE-2026-15969 Désérialisation non sécurisée dans lmsys (CVE-2026-15969)
CVE-2026-57859 Désérialisation non sécurisée dans deserialization (CVE-2026-57859)
CVE-2026-1360 Désérialisation non sécurisée dans wordpress (CVE-2026-1360)
CVE-2026-65883 Désérialisation non sécurisée dans aimy-extensions (CVE-2026-65883)
CVE-2026-58163 Désérialisation non sécurisée dans apache (CVE-2026-58163)
CVE-2026-14974 Désérialisation non sécurisée dans deserialization (CVE-2026-14974)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →