Cwe 502

🧬 CWE Liées 70
slug: cwe-502

Explication

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Exemple
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 787

ID Titre
CVE-2026-66713 Désérialisation non sécurisée dans apache (CVE-2026-66713)
CVE-2026-11756 Désérialisation non sécurisée dans deserialization (CVE-2026-11756)
CVE-2026-65617 Désérialisation non sécurisée dans deserialization (CVE-2026-65617)
CVE-2026-63077 KEV [KEV] Désérialisation non sécurisée dans Jetbrains teamcity (CVE-2026-63077)
CVE-2026-15962 Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
CVE-2026-59940 Désérialisation non sécurisée dans seroval (CVE-2026-59940)
CVE-2026-50517 Désérialisation non sécurisée dans deserialization (CVE-2026-50517)
CVE-2026-21655 Désérialisation non sécurisée dans deserialization (CVE-2026-21655)
CVE-2026-65497 Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
CVE-2026-65493 Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-16723 Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
CVE-2026-60439 Élévation de privilèges dans c (CVE-2026-60439)
CVE-2026-60372 Élévation de privilèges dans c (CVE-2026-60372)
CVE-2026-60369 Élévation de privilèges dans c (CVE-2026-60369)
CVE-2026-61246 Élévation de privilèges dans c (CVE-2026-61246)
CVE-2026-60373 Élévation de privilèges dans c (CVE-2026-60373)
CVE-2026-60366 Élévation de privilèges dans c (CVE-2026-60366)
CVE-2026-60367 Élévation de privilèges dans c (CVE-2026-60367)
CVE-2026-13185 Désérialisation non sécurisée dans progress (CVE-2026-13185)
CVE-2026-13190 Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
CVE-2026-47058 Désérialisation non sécurisée dans c (CVE-2026-47058)
CVE-2026-24232 Désérialisation non sécurisée dans deserialization (CVE-2026-24232)
CVE-2026-64606 Désérialisation non sécurisée dans apache (CVE-2026-64606)
CVE-2026-64608 Désérialisation non sécurisée dans c (CVE-2026-64608)
CVE-2026-63767 Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
CVE-2026-28220 Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
CVE-2026-14890 Désérialisation non sécurisée dans deserialization (CVE-2026-14890)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →