Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-15700 path-traversal に パストラバーサル (CVE-2026-15700)
CVE-2026-9108 path-traversal に パストラバーサル (CVE-2026-9108)
CVE-2026-59839 path-traversal に パストラバーサル (CVE-2026-59839)
CVE-2026-11917 path-traversal に パストラバーサル (CVE-2026-11917)
CVE-2026-11944 path-traversal に パストラバーサル (CVE-2026-11944)
CVE-2026-60114 path-traversal に パストラバーサル (CVE-2026-60114)
CVE-2026-14903 path-traversal に パストラバーサル (CVE-2026-14903)
CVE-2026-15265 c に パストラバーサル (CVE-2026-15265)
CVE-2026-49488 apache に パストラバーサル (CVE-2026-49488)
CVE-2026-12482 keras に パストラバーサル (CVE-2026-12482)
CVE-2026-12511 wordpress の脆弱性 (CVE-2026-12511)
CVE-2026-15626 path-traversal に パストラバーサル (CVE-2026-15626)
CVE-2026-57856 path-traversal に パストラバーサル (CVE-2026-57856)
CVE-2026-49970 plank/laravel-mediable に パストラバーサル (CVE-2026-49970)
CVE-2026-26396 path-traversal に パストラバーサル (CVE-2026-26396)
CVE-2026-61505 path-traversal に パストラバーサル (CVE-2026-61505)
CVE-2026-61462 path-traversal の脆弱性 (CVE-2026-61462)
CVE-2026-57815 wordpress に パストラバーサル (CVE-2026-57815)
CVE-2026-57709 path-traversal に パストラバーサル (CVE-2026-57709)
CVE-2026-57401 path-traversal に パストラバーサル (CVE-2026-57401)
CVE-2026-57389 path-traversal に パストラバーサル (CVE-2026-57389)
CVE-2026-15527 path-traversal に パストラバーサル (CVE-2026-15527)
CVE-2026-15526 path-traversal に パストラバーサル (CVE-2026-15526)
CVE-2026-15522 path-traversal に パストラバーサル (CVE-2026-15522)
CVE-2026-15524 path-traversal に パストラバーサル (CVE-2026-15524)
CVE-2026-15521 path-traversal に パストラバーサル (CVE-2026-15521)
CVE-2026-60088 path-traversal に パストラバーサル (CVE-2026-60088)
CVE-2026-9282 wordpress に パストラバーサル (CVE-2026-9282)
CVE-2026-15338 wordpress の脆弱性 (CVE-2026-15338)
CVE-2026-41482 path-traversal に パストラバーサル (CVE-2026-41482)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →