Cwe 502

CWE-502: 安全でないデシリアライゼーション 🧬 CWE 関連 70
slug: cwe-502

解説

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 具体例
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 788

ID タイトル
CVE-2026-31253 flash_attn に コードインジェクション (CVE-2026-31253)
CVE-2026-7818 pgadmin4 に 安全でないデシリアライゼーション (CVE-2026-7818)
CVE-2026-41586 hyperledger-fabric-orderer に 安全でないデシリアライゼーション (CVE-2026-41586)
CVE-2026-44843 langchain-core に 安全でないデシリアライゼーション (CVE-2026-44843)
CVE-2026-41486 ray に コードインジェクション (CVE-2026-41486)
CVE-2026-44126 CVE-2026-44126 に 安全でないデシリアライゼーション (CVE-2026-44126)
CVE-2026-5127 wordpress に 安全でないデシリアライゼーション (CVE-2026-5127)
CVE-2025-69690 deserialization に 安全でないデシリアライゼーション (CVE-2025-69690)
CVE-2025-69691 pfsense の脆弱性 (CVE-2025-69691)
CVE-2024-53326 deserialization に 安全でないデシリアライゼーション (CVE-2024-53326)
CVE-2022-21549 java に 安全でないデシリアライゼーション (CVE-2022-21549)
CVE-2022-21341 java に 安全でないデシリアライゼーション (CVE-2022-21341)
CVE-2026-7317 getgrav/grav の脆弱性 (CVE-2026-7317)
CVE-2026-34084 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
CVE-2026-42027 org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
CVE-2026-37552 deserialization に 安全でないデシリアライゼーション (CVE-2026-37552)
CVE-2025-60889 deserialization に 安全でないデシリアライゼーション (CVE-2025-60889)
CVE-2025-60887 deserialization に 安全でないデシリアライゼーション (CVE-2025-60887)
CVE-2026-27172 apache に 安全でないデシリアライゼーション (CVE-2026-27172)
CVE-2026-40858 apache に 安全でないデシリアライゼーション (CVE-2026-40858)
CVE-2026-33454 apache に 安全でないデシリアライゼーション (CVE-2026-33454)
CVE-2026-40860 org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
CVE-2026-40048 apache に 安全でないデシリアライゼーション (CVE-2026-40048)
CVE-2026-40473 apache に 安全でないデシリアライゼーション (CVE-2026-40473)
CVE-2026-41316 erb の脆弱性 (CVE-2026-41316)
CVE-2026-26210 deserialization に 安全でないデシリアライゼーション (CVE-2026-26210)
CVE-2026-25874 deserialization に 安全でないデシリアライゼーション (CVE-2026-25874)
CVE-2026-6857 org.apache.camel:camel-infinispan に 安全でないデシリアライゼーション (CVE-2026-6857)
CVE-2026-22016 java に 情報漏洩 (CVE-2026-22016)
CVE-2026-5426 csharp の脆弱性 (CVE-2026-5426)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →