Cwe 502

CWE-502: 安全でないデシリアライゼーション 🧬 CWE 関連 70
slug: cwe-502

解説

CWE-502は「シリアライズされたデータ (オブジェクトをバイト列に変換したもの) を信頼せずに復元 (デシリアライズ) してしまう」欠陥です。 Java・Python・PHP・.NETなどで、攻撃者が細工したオブジェクトを送ると任意コード実行されてしまうため、Webサーバー乗っ取りの典型ルートです。
📌 具体例
CVE-2017-9805 (Apache Struts2 REST Plugin): XMLデシリアライズによるRCEで、Equifax事件 (1.4億人個人情報流出) の直接原因となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 787

ID タイトル
CVE-2026-15008 wordpress に 安全でないデシリアライゼーション (CVE-2026-15008)
CVE-2026-24233 deserialization に 安全でないデシリアライゼーション (CVE-2026-24233)
CVE-2026-24220 deserialization に 安全でないデシリアライゼーション (CVE-2026-24220)
CVE-2026-47472 dos に 安全でないデシリアライゼーション (CVE-2026-47472)
CVE-2026-24227 deserialization に 安全でないデシリアライゼーション (CVE-2026-24227)
CVE-2026-50649 Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
CVE-2026-50646 csharp に 安全でないデシリアライゼーション (CVE-2026-50646)
CVE-2026-50509 deserialization に 安全でないデシリアライゼーション (CVE-2026-50509)
CVE-2026-55944 deserialization に 安全でないデシリアライゼーション (CVE-2026-55944)
CVE-2026-58644 KEV 【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
CVE-2026-55009 deserialization に 安全でないデシリアライゼーション (CVE-2026-55009)
CVE-2026-54117 deserialization に 安全でないデシリアライゼーション (CVE-2026-54117)
CVE-2026-54118 deserialization に 安全でないデシリアライゼーション (CVE-2026-54118)
CVE-2026-50522 KEV 【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-50522)
CVE-2026-50652 deserialization に 安全でないデシリアライゼーション (CVE-2026-50652)
CVE-2026-12583 wordpress に 安全でないデシリアライゼーション (CVE-2026-12583)
CVE-2026-58233 deserialization に 安全でないデシリアライゼーション (CVE-2026-58233)
CVE-2026-59521 deserialization に 安全でないデシリアライゼーション (CVE-2026-59521)
CVE-2026-59518 deserialization に 安全でないデシリアライゼーション (CVE-2026-59518)
CVE-2026-57770 deserialization に 安全でないデシリアライゼーション (CVE-2026-57770)
CVE-2026-57738 deserialization に 安全でないデシリアライゼーション (CVE-2026-57738)
CVE-2026-57744 deserialization に 安全でないデシリアライゼーション (CVE-2026-57744)
CVE-2026-57724 deserialization に 安全でないデシリアライゼーション (CVE-2026-57724)
CVE-2026-57713 deserialization に 安全でないデシリアライゼーション (CVE-2026-57713)
CVE-2026-57371 deserialization に 安全でないデシリアライゼーション (CVE-2026-57371)
CVE-2026-15531 deserialization の脆弱性 (CVE-2026-15531)
CVE-2026-15535 deserialization の脆弱性 (CVE-2026-15535)
CVE-2026-15529 deserialization の脆弱性 (CVE-2026-15529)
CVE-2026-58281 deserialization に 安全でないデシリアライゼーション (CVE-2026-58281)
CVE-2026-55175 io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →