Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-15457 wordpress に パストラバーサル (CVE-2026-15457)
CVE-2026-15160 wordpress に パストラバーサル (CVE-2026-15160)
CVE-2026-39359 path-traversal に パストラバーサル (CVE-2026-39359)
CVE-2024-32386 path-traversal に パストラバーサル (CVE-2024-32386)
CVE-2026-46336 path-traversal に パストラバーサル (CVE-2026-46336)
CVE-2026-13103 path-traversal に パストラバーサル (CVE-2026-13103)
CVE-2025-45870 path-traversal に パストラバーサル (CVE-2025-45870)
CVE-2026-59864 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864)
CVE-2026-12979 wordpress の脆弱性 (CVE-2026-12979)
CVE-2026-45419 path-traversal に パストラバーサル (CVE-2026-45419)
CVE-2026-45533 path-traversal に パストラバーサル (CVE-2026-45533)
CVE-2026-12997 wordpress に パストラバーサル (CVE-2026-12997)
CVE-2026-20297 path-traversal に パストラバーサル (CVE-2026-20297)
CVE-2026-20146 Cisco path-traversal に パストラバーサル (CVE-2026-20146)
CVE-2026-43637 path-traversal に パストラバーサル (CVE-2026-43637)
CVE-2026-61873 path-traversal の脆弱性 (CVE-2026-61873)
CVE-2026-61446 path-traversal に コードインジェクション (CVE-2026-61446)
CVE-2026-15751 path-traversal に パストラバーサル (CVE-2026-15751)
CVE-2026-48338 path-traversal に パストラバーサル (CVE-2026-48338)
CVE-2026-15749 path-traversal に パストラバーサル (CVE-2026-15749)
CVE-2026-48350 path-traversal に パストラバーサル (CVE-2026-48350)
CVE-2026-48310 path-traversal に パストラバーサル (CVE-2026-48310)
CVE-2026-48318 path-traversal に パストラバーサル (CVE-2026-48318)
CVE-2026-48319 path-traversal に パストラバーサル (CVE-2026-48319)
CVE-2026-50454 path-traversal の脆弱性 (CVE-2026-50454)
CVE-2026-50426 path-traversal の脆弱性 (CVE-2026-50426)
CVE-2026-56196 path-traversal の脆弱性 (CVE-2026-56196)
CVE-2026-50663 path-traversal の脆弱性 (CVE-2026-50663)
CVE-2026-45496 path-traversal に パストラバーサル (CVE-2026-45496)
CVE-2026-40400 path-traversal の脆弱性 (CVE-2026-40400)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →