Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-41493 yard に パストラバーサル (CVE-2026-41493)
CVE-2026-43944 electerm の脆弱性 (CVE-2026-43944)
CVE-2026-43940 electerm に パストラバーサル (CVE-2026-43940)
CVE-2026-42275 github.com/openziti/zrok に パストラバーサル (CVE-2026-42275)
CVE-2026-8116 path-traversal に パストラバーサル (CVE-2026-8116)
CVE-2026-8115 short-video-maker に パストラバーサル (CVE-2026-8115)
CVE-2026-8113 path-traversal に パストラバーサル (CVE-2026-8113)
CVE-2026-41691 i18next-http-backend に パストラバーサル (CVE-2026-41691)
CVE-2026-40982 org.springframework.cloud:spring-cloud-config-server に パストラバーサル (CVE-2026-40982)
CVE-2026-35397 jupyter-server に パストラバーサル (CVE-2026-35397)
CVE-2026-43616 path-traversal の脆弱性 (CVE-2026-43616)
CVE-2026-42085 openc3 の脆弱性 (CVE-2026-42085)
CVE-2026-40076 org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40076)
CVE-2026-40075 org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075)
CVE-2026-37531 c に パストラバーサル (CVE-2026-37531)
CVE-2026-5656 path-traversal に パストラバーサル (CVE-2026-5656)
CVE-2018-25311 path-traversal に パストラバーサル (CVE-2018-25311)
CVE-2026-5166 path-traversal に パストラバーサル (CVE-2026-5166)
CVE-2026-38993 path-traversal に パストラバーサル (CVE-2026-38993)
CVE-2026-42249 path-traversal に パストラバーサル (CVE-2026-42249)
CVE-2026-7319 path-traversal に パストラバーサル (CVE-2026-7319)
CVE-2026-7314 path-traversal に パストラバーサル (CVE-2026-7314)
CVE-2026-7315 path-traversal に パストラバーサル (CVE-2026-7315)
CVE-2026-7318 path-traversal に パストラバーサル (CVE-2026-7318)
CVE-2026-7216 path-traversal に パストラバーサル (CVE-2026-7216)
CVE-2026-7217 path-traversal に パストラバーサル (CVE-2026-7217)
CVE-2026-7212 path-traversal に パストラバーサル (CVE-2026-7212)
CVE-2026-7213 path-traversal に パストラバーサル (CVE-2026-7213)
CVE-2026-7214 path-traversal に パストラバーサル (CVE-2026-7214)
CVE-2026-7205 path-traversal に パストラバーサル (CVE-2026-7205)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →