Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-9181 path-traversal に パストラバーサル (CVE-2026-9181)
CVE-2025-53829 path-traversal の脆弱性 (CVE-2025-53829)
CVE-2026-40047 org.apache.camel:camel-docling の脆弱性 (CVE-2026-40047)
CVE-2026-24014 apache の脆弱性 (CVE-2026-24014)
CVE-2026-14783 path-traversal に パストラバーサル (CVE-2026-14783)
CVE-2026-59510 path-traversal に パストラバーサル (CVE-2026-59510)
CVE-2026-14636 path-traversal に パストラバーサル (CVE-2026-14636)
CVE-2026-14635 path-traversal に パストラバーサル (CVE-2026-14635)
CVE-2026-14628 path-traversal に パストラバーサル (CVE-2026-14628)
CVE-2026-58522 path-traversal の脆弱性 (CVE-2026-58522)
CVE-2026-58300 path-traversal の脆弱性 (CVE-2026-58300)
CVE-2026-57988 path-traversal の脆弱性 (CVE-2026-57988)
CVE-2026-41124 path-traversal に パストラバーサル (CVE-2026-41124)
CVE-2026-47896 csharp に パストラバーサル (CVE-2026-47896)
CVE-2026-47897 csharp に パストラバーサル (CVE-2026-47897)
CVE-2026-9725 wordpress に パストラバーサル (CVE-2026-9725)
CVE-2026-14352 wordpress に パストラバーサル (CVE-2026-14352)
CVE-2026-14327 wordpress に パストラバーサル (CVE-2026-14327)
CVE-2026-13054 path-traversal に パストラバーサル (CVE-2026-13054)
CVE-2026-58460 react に パストラバーサル (CVE-2026-58460)
CVE-2026-58467 nginx に パストラバーサル (CVE-2026-58467)
CVE-2026-50181 langroid に パストラバーサル (CVE-2026-50181)
CVE-2026-44941 path-traversal の脆弱性 (CVE-2026-44941)
CVE-2026-55117 path-traversal に パストラバーサル (CVE-2026-55117)
CVE-2026-55111 path-traversal に パストラバーサル (CVE-2026-55111)
CVE-2026-54403 path-traversal に パストラバーサル (CVE-2026-54403)
CVE-2026-54406 path-traversal に パストラバーサル (CVE-2026-54406)
CVE-2026-49779 Customer Path Traversal in Tax Exempt for WooCommerce <= 1.9.3 versions.
CVE-2026-13251 wordpress に パストラバーサル (CVE-2026-13251)
CVE-2026-14439 path-traversal に パストラバーサル (CVE-2026-14439)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →