Path Traversal

⚔️ Attack Types Liées 14
slug: path-traversal

Explication

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,343

ID Titre
CVE-2026-26228 Traversée de chemin dans path-traversal (CVE-2026-26228)
CVE-2026-27606 Traversée de chemin dans path-traversal (CVE-2026-27606)
CVE-2026-25965 Traversée de chemin dans path-traversal (CVE-2026-25965)
CVE-2026-2033 Traversée de chemin dans path-traversal (CVE-2026-2033)
CVE-2026-2818 Vulnérabilité dans path-traversal (CVE-2026-2818)
CVE-2026-21620 Vulnérabilité dans path-traversal (CVE-2026-21620)
CVE-2026-26337 Vulnérabilité dans path-traversal (CVE-2026-26337)
CVE-2026-25869 Traversée de chemin dans path-traversal (CVE-2026-25869)
CVE-2026-0651 Traversée de chemin dans path-traversal (CVE-2026-0651)
CVE-2026-25640 Traversée de chemin dans path-traversal (CVE-2026-25640)
CVE-2025-69619 Traversée de chemin dans path-traversal (CVE-2025-69619)
CVE-2025-69620 Traversée de chemin dans path-traversal (CVE-2025-69620)
CVE-2026-25069 Traversée de chemin dans path-traversal (CVE-2026-25069)
CVE-2020-37015 Traversée de chemin dans path-traversal (CVE-2020-37015)
CVE-2026-24842 Traversée de chemin dans path-traversal (CVE-2026-24842)
CVE-2026-24486 Traversée de chemin dans python-multipart (CVE-2026-24486)
CVE-2023-7335 Traversée de chemin dans path-traversal (CVE-2023-7335)
CVE-2025-69612 Traversée de chemin dans path-traversal (CVE-2025-69612)
CVE-2026-24046 Traversée de chemin dans path-traversal (CVE-2026-24046)
CVE-2026-20834 Vulnérabilité dans path-traversal (CVE-2026-20834)
CVE-2025-68428 Vulnérabilité dans path-traversal (CVE-2025-68428)
CVE-2025-67160 Traversée de chemin dans path-traversal (CVE-2025-67160)
CVE-2025-59381 Traversée de chemin dans path-traversal (CVE-2025-59381)
CVE-2025-66737 Vulnérabilité dans path-traversal (CVE-2025-66737)
CVE-2025-34452 Traversée de chemin dans ssrf (CVE-2025-34452)
CVE-2024-44599 FNT Command 13.4.0 is vulnerable to Directory Traversal.
CVE-2025-65799 Vulnérabilité dans path-traversal (CVE-2025-65799)
CVE-2025-64057 Traversée de chemin dans path-traversal (CVE-2025-64057)
CVE-2025-63365 Traversée de chemin dans path-traversal (CVE-2025-63365)
CVE-2025-55752 Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →