Cwe 502

🧬 CWE Liées 70
slug: cwe-502

Explication

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 Exemple
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 787

ID Titre
CVE-2026-73376 Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73380 Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
CVE-2026-73366 Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
CVE-2026-66620 Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
CVE-2026-32470 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-32465 Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
CVE-2026-16138 Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
CVE-2024-13784 Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
CVE-2026-16099 Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
CVE-2026-10035 Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
CVE-2026-19826 A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
CVE-2026-10571 Désérialisation non sécurisée dans dos (CVE-2026-10571)
CVE-2025-7639 Désérialisation non sécurisée dans cisa (CVE-2025-7639)
CVE-2026-66256 Désérialisation non sécurisée dans apache (CVE-2026-66256)
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-67579 Injection SQL dans sqli (CVE-2026-67579)
CVE-2026-73325 Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
CVE-2026-67587 Désérialisation non sécurisée dans apache (CVE-2026-67587)
CVE-2026-67260 Désérialisation non sécurisée dans apache (CVE-2026-67260)
CVE-2026-59242 Désérialisation non sécurisée dans apache (CVE-2026-59242)
CVE-2026-58076 Désérialisation non sécurisée dans apache (CVE-2026-58076)
CVE-2026-68756 Désérialisation non sécurisée dans CVE-2026-68756 (CVE-2026-68756)
CVE-2026-18634 Désérialisation non sécurisée dans CVE-2026-18634 (CVE-2026-18634)
CVE-2026-59124 Désérialisation non sécurisée dans deserialization (CVE-2026-59124)
CVE-2026-35502 Désérialisation non sécurisée dans deserialization (CVE-2026-35502)
CVE-2026-48397 Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
CVE-2026-70321 Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
CVE-2026-66808 Désérialisation non sécurisée dans deserialization (CVE-2026-66808)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →