Cwe 502

CWE-502: 安全でないデシリアライゼーション 🧬 CWE 関連 70
slug: cwe-502

解説

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 具体例
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 788

ID タイトル
CVE-2026-34615 deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
CVE-2026-27303 deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
CVE-2026-1462 keras に 安全でないデシリアライゼーション (CVE-2026-1462)
CVE-2026-25204 dos に 安全でないデシリアライゼーション (CVE-2026-25204)
CVE-2023-21529 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
CVE-2026-3199 CVE-2026-3199 に 安全でないデシリアライゼーション (CVE-2026-3199)
CVE-2026-23869 react の脆弱性 (CVE-2026-23869)
CVE-2026-39890 praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
CVE-2026-32590 redhat に 安全でないデシリアライゼーション (CVE-2026-32590)
CVE-2026-3296 wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
CVE-2026-3357 deserialization に 安全でないデシリアライゼーション (CVE-2026-3357)
CVE-2026-33439 deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
CVE-2026-24156 deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
CVE-2026-5536 deserialization の脆弱性 (CVE-2026-5536)
CVE-2026-5473 deserialization の脆弱性 (CVE-2026-5473)
CVE-2026-35537 deserialization に 安全でないデシリアライゼーション (CVE-2026-35537)
CVE-2026-35171 kedro に コードインジェクション (CVE-2026-35171)
CVE-2026-34838 deserialization に 安全でないデシリアライゼーション (CVE-2026-34838)
CVE-2026-34877 arm の脆弱性 (CVE-2026-34877)
CVE-2026-24165 dos に 安全でないデシリアライゼーション (CVE-2026-24165)
CVE-2026-24164 dos に 安全でないデシリアライゼーション (CVE-2026-24164)
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
CVE-2026-4266 deserialization に 安全でないデシリアライゼーション (CVE-2026-4266)
CVE-2026-33728 com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
CVE-2026-33701 io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
CVE-2026-0677 deserialization に 安全でないデシリアライゼーション (CVE-2026-0677)
CVE-2025-71260 csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
CVE-2026-20131 KEV 【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
CVE-2026-25873 deserialization に 安全でないデシリアライゼーション (CVE-2026-25873)
CVE-2026-20963 KEV 【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →