Path Traversal

⚔️ Attack Types Liées 14
slug: path-traversal

Explication

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,343

ID Titre
CVE-2016-8211 Traversée de chemin dans path-traversal (CVE-2016-8211)
CVE-2016-10173 Traversée de chemin dans path-traversal (CVE-2016-10173)
CVE-2016-6269 Traversée de chemin dans path-traversal (CVE-2016-6269)
CVE-2016-7569 Traversée de chemin dans path-traversal (CVE-2016-7569)
CVE-2016-6517 Traversée de chemin dans path-traversal (CVE-2016-6517)
CVE-2016-6600 Traversée de chemin dans path-traversal (CVE-2016-6600)
CVE-2016-6601 Traversée de chemin dans path-traversal (CVE-2016-6601)
CVE-2017-5182 Traversée de chemin dans path-traversal (CVE-2017-5182)
CVE-2017-5539 Traversée de chemin dans path-traversal (CVE-2017-5539)
CVE-2017-5541 Traversée de chemin dans path-traversal (CVE-2017-5541)
CVE-2016-5725 Traversée de chemin dans path-traversal (CVE-2016-5725)
CVE-2016-6896 Traversée de chemin dans wordpress (CVE-2016-6896)
CVE-2016-2087 Traversée de chemin dans path-traversal (CVE-2016-2087)
CVE-2016-7982 Traversée de chemin dans path-traversal (CVE-2016-7982)
CVE-2017-5480 Traversée de chemin dans path-traversal (CVE-2017-5480)
CVE-2016-8204 Traversée de chemin dans path-traversal (CVE-2016-8204)
CVE-2016-8205 Traversée de chemin dans path-traversal (CVE-2016-8205)
CVE-2016-8206 Traversée de chemin dans path-traversal (CVE-2016-8206)
CVE-2016-8207 Traversée de chemin dans path-traversal (CVE-2016-8207)
CVE-2016-3151 Traversée de chemin dans path-traversal (CVE-2016-3151)
CVE-2015-7601 Traversée de chemin dans path-traversal (CVE-2015-7601)
CVE-2010-4634 Traversée de chemin dans path-traversal (CVE-2010-4634)
CVE-2005-1439 Vulnérabilité dans path-traversal (CVE-2005-1439)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →