Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-40605 path-traversal に パストラバーサル (CVE-2026-40605)
CVE-2026-48681 ironic の脆弱性 (CVE-2026-48681)
CVE-2026-44022 docling に パストラバーサル (CVE-2026-44022)
CVE-2026-44017 docling に パストラバーサル (CVE-2026-44017)
CVE-2024-47263 path-traversal に パストラバーサル (CVE-2024-47263)
CVE-2024-47273 path-traversal に パストラバーサル (CVE-2024-47273)
CVE-2026-49144 browserstack-runner に パストラバーサル (CVE-2026-49144)
CVE-2026-35718 path-traversal に パストラバーサル (CVE-2026-35718)
CVE-2026-43965 path-traversal に パストラバーサル (CVE-2026-43965)
CVE-2026-32685 path-traversal に パストラバーサル (CVE-2026-32685)
CVE-2026-10621 path-traversal の脆弱性 (CVE-2026-10621)
CVE-2026-5422 jupyter-server の脆弱性 (CVE-2026-5422)
CVE-2026-0055 path-traversal に パストラバーサル (CVE-2026-0055)
CVE-2026-49136 path-traversal に パストラバーサル (CVE-2026-49136)
CVE-2026-45279 path-traversal に パストラバーサル (CVE-2026-45279)
CVE-2026-43624 path-traversal に パストラバーサル (CVE-2026-43624)
CVE-2026-10278 path-traversal に パストラバーサル (CVE-2026-10278)
CVE-2026-42679 path-traversal に パストラバーサル (CVE-2026-42679)
CVE-2026-48866 path-traversal に パストラバーサル (CVE-2026-48866)
CVE-2026-10264 path-traversal に パストラバーサル (CVE-2026-10264)
CVE-2024-40646 path-traversal に パストラバーサル (CVE-2024-40646)
CVE-2026-47429 vitest に パストラバーサル (CVE-2026-47429)
CVE-2026-48827 org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
CVE-2026-40547 path-traversal に パストラバーサル (CVE-2026-40547)
CVE-2026-40548 path-traversal に 危険なファイルアップロード (CVE-2026-40548)
CVE-2026-10213 path-traversal に パストラバーサル (CVE-2026-10213)
CVE-2018-25421 path-traversal に パストラバーサル (CVE-2018-25421)
CVE-2018-25408 path-traversal に パストラバーサル (CVE-2018-25408)
CVE-2026-10108 xiaomusic に パストラバーサル (CVE-2026-10108)
CVE-2026-45661 path-traversal に パストラバーサル (CVE-2026-45661)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →