Cwe 502

CWE-502: 安全でないデシリアライゼーション 🧬 CWE 関連 70
slug: cwe-502

解説

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 具体例
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 71

ID タイトル
CVE-2026-41486 CVE-2026-41486 に コードインジェクション (CVE-2026-41486)
CVE-2026-44126 CVE-2026-44126 に 安全でないデシリアライゼーション (CVE-2026-44126)
CVE-2026-5127 wordpress に 安全でないデシリアライゼーション (CVE-2026-5127)
CVE-2025-69691 pfsense の脆弱性 (CVE-2025-69691)
CVE-2025-69690 deserialization に 安全でないデシリアライゼーション (CVE-2025-69690)
CVE-2024-53326 deserialization に 安全でないデシリアライゼーション (CVE-2024-53326)
CVE-2026-34084 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
CVE-2023-21529 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
CVE-2026-20131 KEV 【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
CVE-2026-20963 KEV 【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)
CVE-2025-26399 KEV 【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-26399)
CVE-2025-49113 KEV 【KEV】Roundcube webmail に 安全でないデシリアライゼーション (CVE-2025-49113)
CVE-2025-40551 KEV 【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-40551)
CVE-2025-59287 KEV 【KEV】Microsoft windows に 安全でないデシリアライゼーション (CVE-2025-59287)
CVE-2025-10035 KEV 【KEV】Fortra goanywhere-mft に 安全でないデシリアライゼーション (CVE-2025-10035)
CVE-2025-5086 KEV 【KEV】Dassault systèmes dassault-systemes に 安全でないデシリアライゼーション (CVE-2025-5086)
CVE-2025-53690 KEV 【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
CVE-2024-8069 KEV 【KEV】Citrix session-recording に 安全でないデシリアライゼーション (CVE-2024-8069)
CVE-2025-53770 KEV 【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2025-53770)
CVE-2025-24016 KEV 【KEV】wazuh に 安全でないデシリアライゼーション (CVE-2025-24016)
CVE-2025-42999 KEV 【KEV】Sap netweaver に 安全でないデシリアライゼーション (CVE-2025-42999)
CVE-2025-24813 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2025-24813)
CVE-2019-9875 KEV 【KEV】Sitecore cms-and-experience-platform-xp に 安全でないデシリアライゼーション (CVE-2019-9875)
CVE-2019-9874 KEV 【KEV】Sitecore cms-and-experience-platform-xp に 安全でないデシリアライゼーション (CVE-2019-9874)
CVE-2017-3066 KEV 【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2017-3066)
CVE-2024-20953 KEV 【KEV】Oracle agile-product-lifecycle-management-plm に 安全でないデシリアライゼーション (CVE-2024-20953)
CVE-2025-0994 KEV 【KEV】Trimble cityworks に 安全でないデシリアライゼーション (CVE-2025-0994)
CVE-2025-23006 KEV 【KEV】Sonicwall sma1000-appliances に 安全でないデシリアライゼーション (CVE-2025-23006)
CVE-2024-38094 KEV 【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2024-38094)
CVE-2024-40711 KEV 【KEV】Veeam backup-replication に 安全でないデシリアライゼーション (CVE-2024-40711)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →