Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2017-8841 path-traversal に パストラバーサル (CVE-2017-8841)
CVE-2014-9983 path-traversal に パストラバーサル (CVE-2014-9983)
CVE-2017-9428 path-traversal に パストラバーサル (CVE-2017-9428)
CVE-2017-9416 path-traversal に パストラバーサル (CVE-2017-9416)
CVE-2015-5473 path-traversal に パストラバーサル (CVE-2015-5473)
CVE-2015-0269 path-traversal に パストラバーサル (CVE-2015-0269)
CVE-2015-1834 path-traversal に パストラバーサル (CVE-2015-1834)
CVE-2017-8314 path-traversal に パストラバーサル (CVE-2017-8314)
CVE-2017-5966 path-traversal に パストラバーサル (CVE-2017-5966)
CVE-2017-6821 path-traversal に パストラバーサル (CVE-2017-6821)
CVE-2015-4704 wordpress に パストラバーサル (CVE-2015-4704)
CVE-2015-5468 wordpress に パストラバーサル (CVE-2015-5468)
CVE-2015-5469 wordpress に パストラバーサル (CVE-2015-5469)
CVE-2015-5609 wordpress に パストラバーサル (CVE-2015-5609)
CVE-2017-6635 path-traversal の脆弱性 (CVE-2017-6635)
CVE-2017-6636 path-traversal に パストラバーサル (CVE-2017-6636)
CVE-2017-6637 path-traversal の脆弱性 (CVE-2017-6637)
CVE-2017-9024 path-traversal に パストラバーサル (CVE-2017-9024)
CVE-2017-3980 path-traversal に パストラバーサル (CVE-2017-3980)
CVE-2017-6652 path-traversal に パストラバーサル (CVE-2017-6652)
CVE-2017-9067 path-traversal に パストラバーサル (CVE-2017-9067)
CVE-2017-7433 path-traversal に パストラバーサル (CVE-2017-7433)
CVE-2017-9031 path-traversal に パストラバーサル (CVE-2017-9031)
CVE-2017-9030 path-traversal に パストラバーサル (CVE-2017-9030)
CVE-2016-10330 path-traversal に パストラバーサル (CVE-2016-10330)
CVE-2016-10331 path-traversal に パストラバーサル (CVE-2016-10331)
CVE-2017-8921 path-traversal に パストラバーサル (CVE-2017-8921)
CVE-2017-2163 path-traversal に パストラバーサル (CVE-2017-2163)
CVE-2017-8868 csrf に パストラバーサル (CVE-2017-8868)
CVE-2017-8853 path-traversal に パストラバーサル (CVE-2017-8853)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →