Cwe 502

🧬 CWE Liées 70
slug: cwe-502

Explication

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Exemple
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 787

ID Titre
CVE-2026-66805 Désérialisation non sécurisée dans deserialization (CVE-2026-66805)
CVE-2026-65815 Désérialisation non sécurisée dans deserialization (CVE-2026-65815)
CVE-2026-65665 Désérialisation non sécurisée dans deserialization (CVE-2026-65665)
CVE-2026-65663 Désérialisation non sécurisée dans deserialization (CVE-2026-65663)
CVE-2026-65658 Désérialisation non sécurisée dans deserialization (CVE-2026-65658)
CVE-2026-64901 Désérialisation non sécurisée dans deserialization (CVE-2026-64901)
CVE-2026-63514 Désérialisation non sécurisée dans deserialization (CVE-2026-63514)
CVE-2026-63516 Désérialisation non sécurisée dans deserialization (CVE-2026-63516)
CVE-2026-62912 Désérialisation non sécurisée dans deserialization (CVE-2026-62912)
CVE-2026-17061 Désérialisation non sécurisée dans deserialization (CVE-2026-17061)
CVE-2026-15555 Désérialisation non sécurisée dans deserialization (CVE-2026-15555)
CVE-2026-18948 Désérialisation non sécurisée dans deserialization (CVE-2026-18948)
CVE-2026-19363 Divulgation d'information dans deserialization (CVE-2026-19363)
CVE-2026-69659 Désérialisation non sécurisée dans ash-hq (CVE-2026-69659)
CVE-2026-16267 Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
CVE-2026-68772 Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
CVE-2026-71559 Désérialisation non sécurisée dans apache (CVE-2026-71559)
CVE-2026-71558 Désérialisation non sécurisée dans c (CVE-2026-71558)
CVE-2026-71560 Lecture hors limites dans c (CVE-2026-71560)
CVE-2026-16258 Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
CVE-2026-50515 Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
CVE-2026-65578 Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
CVE-2026-65579 Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
CVE-2026-65575 Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
CVE-2026-65576 Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
CVE-2026-65577 Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
CVE-2026-65581 Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
CVE-2026-65574 Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
CVE-2026-65571 Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
CVE-2026-65572 Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →