Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2016-10400 path-traversal に パストラバーサル (CVE-2016-10400)
CVE-2017-10993 path-traversal に パストラバーサル (CVE-2017-10993)
CVE-2017-11500 path-traversal に パストラバーサル (CVE-2017-11500)
CVE-2017-11469 get2post.php in IDERA Uptime Monitor 7.8 has directory traversal in the file_name parameter.
CVE-2017-11466 path-traversal に 危険なファイルアップロード (CVE-2017-11466)
CVE-2017-11440 path-traversal に パストラバーサル (CVE-2017-11440)
CVE-2017-11456 path-traversal に パストラバーサル (CVE-2017-11456)
CVE-2017-10708 path-traversal に パストラバーサル (CVE-2017-10708)
CVE-2017-2240 path-traversal に パストラバーサル (CVE-2017-2240)
CVE-2017-11348 path-traversal に パストラバーサル (CVE-2017-11348)
CVE-2017-1000047 path-traversal に パストラバーサル (CVE-2017-1000047)
CVE-2017-1000062 path-traversal に パストラバーサル (CVE-2017-1000062)
CVE-2017-1000026 path-traversal に パストラバーサル (CVE-2017-1000026)
CVE-2017-1000028 path-traversal に パストラバーサル (CVE-2017-1000028)
CVE-2017-1000002 path-traversal に パストラバーサル (CVE-2017-1000002)
CVE-2017-8003 path-traversal に パストラバーサル (CVE-2017-8003)
CVE-2014-7954 cpp に パストラバーサル (CVE-2014-7954)
CVE-2015-3297 path-traversal に パストラバーサル (CVE-2015-3297)
CVE-2017-2245 path-traversal に パストラバーサル (CVE-2017-2245)
CVE-2017-10974 path-traversal に パストラバーサル (CVE-2017-10974)
CVE-2015-7780 Directory traversal vulnerability in ManageEngine Firewall Analyzer before 8.0.
CVE-2017-9846 path-traversal に パストラバーサル (CVE-2017-9846)
CVE-2017-2829 path-traversal に パストラバーサル (CVE-2017-2829)
CVE-2017-9097 path-traversal に パストラバーサル (CVE-2017-9097)
CVE-2017-6681 path-traversal に パストラバーサル (CVE-2017-6681)
CVE-2016-7825 path-traversal に パストラバーサル (CVE-2016-7825)
CVE-2016-7826 path-traversal に パストラバーサル (CVE-2016-7826)
CVE-2016-7802 path-traversal に パストラバーサル (CVE-2016-7802)
CVE-2015-8235 Directory traversal vulnerability in Spiffy before 5.4.
CVE-2015-7888 path-traversal に パストラバーサル (CVE-2015-7888)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →