Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-50016 pnpm の脆弱性 (CVE-2026-50016)
CVE-2026-29509 path-traversal に パストラバーサル (CVE-2026-29509)
CVE-2026-52884 cpp の脆弱性 (CVE-2026-52884)
CVE-2026-49991 path-traversal に パストラバーサル (CVE-2026-49991)
CVE-2026-48753 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48753)
CVE-2026-44024 fluentd に パストラバーサル (CVE-2026-44024)
CVE-2025-64152 apache に パストラバーサル (CVE-2025-64152)
CVE-2025-55017 apache に パストラバーサル (CVE-2025-55017)
CVE-2026-13426 c に パストラバーサル (CVE-2026-13426)
CVE-2025-10268 wordpress の脆弱性 (CVE-2025-10268)
CVE-2026-57872 path-traversal に パストラバーサル (CVE-2026-57872)
CVE-2025-71338 flowise に コードインジェクション (CVE-2025-71338)
CVE-2025-71333 flowise に 危険なファイルアップロード (CVE-2025-71333)
CVE-2025-71324 path-traversal の脆弱性 (CVE-2025-71324)
CVE-2026-40084 path-traversal に パストラバーサル (CVE-2026-40084)
CVE-2026-54250 github.com/k3s-io/k3s に パストラバーサル (CVE-2026-54250)
CVE-2026-45233 path-traversal に パストラバーサル (CVE-2026-45233)
CVE-2026-55439 path-traversal に パストラバーサル (CVE-2026-55439)
CVE-2026-56122 path-traversal に パストラバーサル (CVE-2026-56122)
CVE-2026-49506 path-traversal に パストラバーサル (CVE-2026-49506)
CVE-2026-45188 apache の脆弱性 (CVE-2026-45188)
CVE-2026-8662 path-traversal に パストラバーサル (CVE-2026-8662)
CVE-2026-9776 path-traversal に パストラバーサル (CVE-2026-9776)
CVE-2026-9777 path-traversal に パストラバーサル (CVE-2026-9777)
CVE-2026-9775 path-traversal に パストラバーサル (CVE-2026-9775)
CVE-2026-9774 path-traversal に パストラバーサル (CVE-2026-9774)
CVE-2026-9778 path-traversal に パストラバーサル (CVE-2026-9778)
CVE-2026-39899 path-traversal に パストラバーサル (CVE-2026-39899)
CVE-2026-54066 github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
CVE-2026-57296 path-traversal に パストラバーサル (CVE-2026-57296)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →