Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-41482 path-traversal に パストラバーサル (CVE-2026-41482)
CVE-2026-58499 path-traversal に パストラバーサル (CVE-2026-58499)
CVE-2026-55469 snipe/snipe-it に パストラバーサル (CVE-2026-55469)
CVE-2025-70796 path-traversal に パストラバーサル (CVE-2025-70796)
CVE-2026-58493 path-traversal の脆弱性 (CVE-2026-58493)
CVE-2026-61432 path-traversal に パストラバーサル (CVE-2026-61432)
CVE-2026-61431 path-traversal に パストラバーサル (CVE-2026-61431)
CVE-2026-59792 path-traversal の脆弱性 (CVE-2026-59792)
CVE-2026-57961 path-traversal に パストラバーサル (CVE-2026-57961)
CVE-2026-54468 path-traversal に パストラバーサル (CVE-2026-54468)
CVE-2026-13347 wordpress に パストラバーサル (CVE-2026-13347)
CVE-2026-40005 apache に パストラバーサル (CVE-2026-40005)
CVE-2026-21043 path-traversal の脆弱性 (CVE-2026-21043)
CVE-2026-15302 wordpress の脆弱性 (CVE-2026-15302)
CVE-2026-15331 path-traversal に パストラバーサル (CVE-2026-15331)
CVE-2026-21052 path-traversal の脆弱性 (CVE-2026-21052)
CVE-2026-15326 path-traversal に パストラバーサル (CVE-2026-15326)
CVE-2026-39245 path-traversal に パストラバーサル (CVE-2026-39245)
CVE-2026-15204 path-traversal に パストラバーサル (CVE-2026-15204)
CVE-2026-15138 path-traversal に パストラバーサル (CVE-2026-15138)
CVE-2026-8650 path-traversal の脆弱性 (CVE-2026-8650)
CVE-2026-59820 litellm に パストラバーサル (CVE-2026-59820)
CVE-2026-56273 path-traversal に パストラバーサル (CVE-2026-56273)
CVE-2026-53480 path-traversal に パストラバーサル (CVE-2026-53480)
CVE-2026-58654 path-traversal に 危険なファイルアップロード (CVE-2026-58654)
CVE-2026-14244 wordpress に パストラバーサル (CVE-2026-14244)
CVE-2026-55631 path-traversal に パストラバーサル (CVE-2026-55631)
CVE-2026-53481 path-traversal に パストラバーサル (CVE-2026-53481)
CVE-2026-14476 path-traversal の脆弱性 (CVE-2026-14476)
CVE-2026-57871 path-traversal の脆弱性 (CVE-2026-57871)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →