Cwe 502

CWE-502: 安全でないデシリアライゼーション 🧬 CWE 関連 70
slug: cwe-502

解説

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 具体例
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 788

ID タイトル
CVE-2026-73376 Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73341 Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
CVE-2026-73380 Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
CVE-2026-73366 Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
CVE-2026-66620 Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
CVE-2026-32470 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-32465 Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
CVE-2026-16138 deserialization に 安全でないデシリアライゼーション (CVE-2026-16138)
CVE-2024-13784 wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
CVE-2026-16099 wordpress に 安全でないデシリアライゼーション (CVE-2026-16099)
CVE-2026-10035 wordpress に 安全でないデシリアライゼーション (CVE-2026-10035)
CVE-2026-19826 A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
CVE-2026-10571 dos に 安全でないデシリアライゼーション (CVE-2026-10571)
CVE-2025-7639 cisa に 安全でないデシリアライゼーション (CVE-2025-7639)
CVE-2026-66256 apache に 安全でないデシリアライゼーション (CVE-2026-66256)
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-67579 sqli に SQLインジェクション (CVE-2026-67579)
CVE-2026-73325 deserialization に 安全でないデシリアライゼーション (CVE-2026-73325)
CVE-2026-67587 apache に 安全でないデシリアライゼーション (CVE-2026-67587)
CVE-2026-67260 apache に 安全でないデシリアライゼーション (CVE-2026-67260)
CVE-2026-59242 apache に 安全でないデシリアライゼーション (CVE-2026-59242)
CVE-2026-58076 apache に 安全でないデシリアライゼーション (CVE-2026-58076)
CVE-2026-68756 CVE-2026-68756 に 安全でないデシリアライゼーション (CVE-2026-68756)
CVE-2026-18634 CVE-2026-18634 に 安全でないデシリアライゼーション (CVE-2026-18634)
CVE-2026-59124 deserialization に 安全でないデシリアライゼーション (CVE-2026-59124)
CVE-2026-35502 deserialization に 安全でないデシリアライゼーション (CVE-2026-35502)
CVE-2026-48397 deserialization に 安全でないデシリアライゼーション (CVE-2026-48397)
CVE-2026-70321 deserialization に 安全でないデシリアライゼーション (CVE-2026-70321)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →