Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2017-7258 path-traversal に パストラバーサル (CVE-2017-7258)
CVE-2015-8309 cherrymusic に パストラバーサル (CVE-2015-8309)
CVE-2017-5899 path-traversal に パストラバーサル (CVE-2017-5899)
CVE-2017-7240 path-traversal に パストラバーサル (CVE-2017-7240)
CVE-2017-5869 path-traversal に パストラバーサル (CVE-2017-5869)
CVE-2016-10048 c に パストラバーサル (CVE-2016-10048)
CVE-2017-3851 path-traversal に パストラバーサル (CVE-2017-3851)
CVE-2017-6805 path-traversal に パストラバーサル (CVE-2017-6805)
CVE-2014-8704 path-traversal に パストラバーサル (CVE-2014-8704)
CVE-2017-6510 path-traversal に パストラバーサル (CVE-2017-6510)
CVE-2013-7462 path-traversal に パストラバーサル (CVE-2013-7462)
CVE-2017-6527 path-traversal に パストラバーサル (CVE-2017-6527)
CVE-2016-7135 plone に パストラバーサル (CVE-2016-7135)
CVE-2016-9164 path-traversal に パストラバーサル (CVE-2016-9164)
CVE-2017-5228 path-traversal に パストラバーサル (CVE-2017-5228)
CVE-2017-5229 path-traversal に パストラバーサル (CVE-2017-5229)
CVE-2017-5231 path-traversal に パストラバーサル (CVE-2017-5231)
CVE-2017-5982 path-traversal に パストラバーサル (CVE-2017-5982)
CVE-2017-5946 path-traversal に パストラバーサル (CVE-2017-5946)
CVE-2017-6306 c に パストラバーサル (CVE-2017-6306)
CVE-2016-4314 path-traversal に パストラバーサル (CVE-2016-4314)
CVE-2017-5168 path-traversal に パストラバーサル (CVE-2017-5168)
CVE-2016-9357 path-traversal に パストラバーサル (CVE-2016-9357)
CVE-2016-9364 path-traversal に パストラバーサル (CVE-2016-9364)
CVE-2017-5143 path-traversal に パストラバーサル (CVE-2017-5143)
CVE-2017-5163 path-traversal に パストラバーサル (CVE-2017-5163)
CVE-2016-9339 path-traversal に パストラバーサル (CVE-2016-9339)
CVE-2016-9351 path-traversal に パストラバーサル (CVE-2016-9351)
CVE-2016-4986 path-traversal に パストラバーサル (CVE-2016-4986)
CVE-2016-4987 path-traversal に パストラバーサル (CVE-2016-4987)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →