Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-26228 path-traversal に パストラバーサル (CVE-2026-26228)
CVE-2026-27606 path-traversal に パストラバーサル (CVE-2026-27606)
CVE-2026-25965 path-traversal に パストラバーサル (CVE-2026-25965)
CVE-2026-2033 path-traversal に パストラバーサル (CVE-2026-2033)
CVE-2026-2818 path-traversal の脆弱性 (CVE-2026-2818)
CVE-2026-21620 path-traversal の脆弱性 (CVE-2026-21620)
CVE-2026-26337 path-traversal の脆弱性 (CVE-2026-26337)
CVE-2026-25869 path-traversal に パストラバーサル (CVE-2026-25869)
CVE-2026-0651 path-traversal に パストラバーサル (CVE-2026-0651)
CVE-2026-25640 path-traversal に パストラバーサル (CVE-2026-25640)
CVE-2025-69619 path-traversal に パストラバーサル (CVE-2025-69619)
CVE-2025-69620 path-traversal に パストラバーサル (CVE-2025-69620)
CVE-2026-25069 path-traversal に パストラバーサル (CVE-2026-25069)
CVE-2020-37015 path-traversal に パストラバーサル (CVE-2020-37015)
CVE-2026-24842 path-traversal に パストラバーサル (CVE-2026-24842)
CVE-2026-24486 python-multipart に パストラバーサル (CVE-2026-24486)
CVE-2023-7335 path-traversal に パストラバーサル (CVE-2023-7335)
CVE-2025-69612 path-traversal に パストラバーサル (CVE-2025-69612)
CVE-2026-24046 path-traversal に パストラバーサル (CVE-2026-24046)
CVE-2026-20834 path-traversal の脆弱性 (CVE-2026-20834)
CVE-2025-68428 path-traversal の脆弱性 (CVE-2025-68428)
CVE-2025-67160 path-traversal に パストラバーサル (CVE-2025-67160)
CVE-2025-59381 path-traversal に パストラバーサル (CVE-2025-59381)
CVE-2025-66737 path-traversal の脆弱性 (CVE-2025-66737)
CVE-2025-34452 ssrf に パストラバーサル (CVE-2025-34452)
CVE-2024-44599 FNT Command 13.4.0 is vulnerable to Directory Traversal.
CVE-2025-65799 path-traversal の脆弱性 (CVE-2025-65799)
CVE-2025-64057 path-traversal に パストラバーサル (CVE-2025-64057)
CVE-2025-63365 path-traversal に パストラバーサル (CVE-2025-63365)
CVE-2025-55752 org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55752)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →