Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-15932 wordpress に パストラバーサル (CVE-2026-15932)
CVE-2026-15244 c に パストラバーサル (CVE-2026-15244)
CVE-2026-3141 wordpress の脆弱性 (CVE-2026-3141)
CVE-2026-15006 wordpress に パストラバーサル (CVE-2026-15006)
CVE-2026-55100 hashi-vault-js の脆弱性 (CVE-2026-55100)
CVE-2026-44615 apache に パストラバーサル (CVE-2026-44615)
CVE-2026-63222 codeigniter4/framework に パストラバーサル (CVE-2026-63222)
CVE-2026-66755 apache に パストラバーサル (CVE-2026-66755)
CVE-2026-66415 path-traversal に SSRF (サーバー側リクエスト偽造) (CVE-2026-66415)
CVE-2026-52680 apache に パストラバーサル (CVE-2026-52680)
CVE-2026-62663 path-traversal に パストラバーサル (CVE-2026-62663)
CVE-2026-14519 path-traversal に パストラバーサル (CVE-2026-14519)
CVE-2026-59310 KEV 【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
CVE-2026-16531 path-traversal に パストラバーサル (CVE-2026-16531)
CVE-2026-67247 path-traversal に パストラバーサル (CVE-2026-67247)
CVE-2026-67246 path-traversal に パストラバーサル (CVE-2026-67246)
CVE-2026-67245 path-traversal に パストラバーサル (CVE-2026-67245)
CVE-2026-5491 path-traversal に パストラバーサル (CVE-2026-5491)
CVE-2026-5492 path-traversal に パストラバーサル (CVE-2026-5492)
CVE-2026-5489 path-traversal に パストラバーサル (CVE-2026-5489)
CVE-2026-5487 path-traversal に パストラバーサル (CVE-2026-5487)
CVE-2026-44943 path-traversal に パストラバーサル (CVE-2026-44943)
CVE-2026-58177 apache に 境界外書き込み (CVE-2026-58177)
CVE-2026-18192 path-traversal の脆弱性 (CVE-2026-18192)
CVE-2026-54650 github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650)
CVE-2026-5114 wordpress に パストラバーサル (CVE-2026-5114)
CVE-2026-48374 path-traversal に パストラバーサル (CVE-2026-48374)
CVE-2026-67185 path-traversal に パストラバーサル (CVE-2026-67185)
CVE-2026-63303 path-traversal の脆弱性 (CVE-2026-63303)
CVE-2026-17524 path-traversal に パストラバーサル (CVE-2026-17524)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →