Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-34726 path-traversal に パストラバーサル (CVE-2026-34726)
CVE-2026-34522 path-traversal に パストラバーサル (CVE-2026-34522)
CVE-2026-34523 path-traversal に パストラバーサル (CVE-2026-34523)
CVE-2026-34524 path-traversal に パストラバーサル (CVE-2026-34524)
CVE-2026-5344 path-traversal に パストラバーサル (CVE-2026-5344)
CVE-2026-32871 fastmcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-32871)
CVE-2026-3987 path-traversal に パストラバーサル (CVE-2026-3987)
CVE-2026-27489 path-traversal の脆弱性 (CVE-2026-27489)
CVE-2026-41363 openclaw に パストラバーサル (CVE-2026-41363)
CVE-2026-32725 c の脆弱性 (CVE-2026-32725)
CVE-2026-5203 path-traversal に パストラバーサル (CVE-2026-5203)
CVE-2026-29870 path-traversal に パストラバーサル (CVE-2026-29870)
CVE-2026-34070 path-traversal に パストラバーサル (CVE-2026-34070)
CVE-2025-15036 mlflow の脆弱性 (CVE-2025-15036)
CVE-2026-5027 path-traversal に パストラバーサル (CVE-2026-5027)
CVE-2026-32846 openclaw に パストラバーサル (CVE-2026-32846)
CVE-2025-67030 path-traversal に パストラバーサル (CVE-2025-67030)
CVE-2026-33211 path-traversal に パストラバーサル (CVE-2026-33211)
CVE-2026-33195 activestorage に パストラバーサル (CVE-2026-33195)
CVE-2026-33236 path-traversal に パストラバーサル (CVE-2026-33236)
CVE-2026-3029 path-traversal に パストラバーサル (CVE-2026-3029)
CVE-2026-32981 ray に パストラバーサル (CVE-2026-32981)
CVE-2026-23942 path-traversal に パストラバーサル (CVE-2026-23942)
CVE-2026-21360 path-traversal に パストラバーサル (CVE-2026-21360)
CVE-2026-28807 wisp に パストラバーサル (CVE-2026-28807)
CVE-2026-1776 path-traversal に パストラバーサル (CVE-2026-1776)
CVE-2026-2753 path-traversal の脆弱性 (CVE-2026-2753)
CVE-2026-2743 path-traversal に パストラバーサル (CVE-2026-2743)
CVE-2026-0847 nltk に パストラバーサル (CVE-2026-0847)
CVE-2026-28518 path-traversal に パストラバーサル (CVE-2026-28518)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →