Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-35031 path-traversal の脆弱性 (CVE-2026-35031)
CVE-2026-34619 path-traversal に パストラバーサル (CVE-2026-34619)
CVE-2026-27305 path-traversal に パストラバーサル (CVE-2026-27305)
CVE-2026-39813 path-traversal の脆弱性 (CVE-2026-39813)
CVE-2025-61624 path-traversal に パストラバーサル (CVE-2025-61624)
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-6057 path-traversal に パストラバーサル (CVE-2026-6057)
CVE-2026-39981 path-traversal に パストラバーサル (CVE-2026-39981)
CVE-2026-40027 path-traversal に パストラバーサル (CVE-2026-40027)
CVE-2026-40024 path-traversal に パストラバーサル (CVE-2026-40024)
CVE-2026-33466 path-traversal に パストラバーサル (CVE-2026-33466)
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
CVE-2026-39847 emmett に パストラバーサル (CVE-2026-39847)
CVE-2026-35454 github.com/coder/code-marketplace に パストラバーサル (CVE-2026-35454)
CVE-2026-35471 github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471)
CVE-2026-35177 c に パストラバーサル (CVE-2026-35177)
CVE-2026-35174 path-traversal に パストラバーサル (CVE-2026-35174)
CVE-2026-5597 path-traversal に パストラバーサル (CVE-2026-5597)
CVE-2026-5595 path-traversal に パストラバーサル (CVE-2026-5595)
CVE-2026-5535 path-traversal に パストラバーサル (CVE-2026-5535)
CVE-2026-3666 wordpress に パストラバーサル (CVE-2026-3666)
CVE-2026-34607 path-traversal に パストラバーサル (CVE-2026-34607)
CVE-2026-34978 path-traversal に パストラバーサル (CVE-2026-34978)
CVE-2026-26058 path-traversal に パストラバーサル (CVE-2026-26058)
CVE-2026-22661 path-traversal に パストラバーサル (CVE-2026-22661)
CVE-2026-28373 path-traversal に パストラバーサル (CVE-2026-28373)
CVE-2026-35214 path-traversal に パストラバーサル (CVE-2026-35214)
CVE-2025-59711 path-traversal に パストラバーサル (CVE-2025-59711)
CVE-2025-59709 c に パストラバーサル (CVE-2025-59709)
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →