Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2017-14196 path-traversal に パストラバーサル (CVE-2017-14196)
CVE-2017-17058 wordpress に パストラバーサル (CVE-2017-17058)
CVE-2017-17042 path-traversal に パストラバーサル (CVE-2017-17042)
CVE-2017-16936 path-traversal に パストラバーサル (CVE-2017-16936)
CVE-2017-8189 path-traversal に パストラバーサル (CVE-2017-8189)
CVE-2017-2693 path-traversal に パストラバーサル (CVE-2017-2693)
CVE-2017-2695 path-traversal に パストラバーサル (CVE-2017-2695)
CVE-2017-2706 path-traversal に パストラバーサル (CVE-2017-2706)
CVE-2017-15527 path-traversal に パストラバーサル (CVE-2017-15527)
CVE-2017-16903 path-traversal に パストラバーサル (CVE-2017-16903)
CVE-2017-1000170 jqueryFileTree 2.1.5 and older Directory Traversal
CVE-2017-16877 path-traversal に パストラバーサル (CVE-2017-16877)
CVE-2017-16806 path-traversal に パストラバーサル (CVE-2017-16806)
CVE-2017-16762 sanic に パストラバーサル (CVE-2017-16762)
CVE-2014-0115 apache に パストラバーサル (CVE-2014-0115)
CVE-2017-14695 salt に パストラバーサル (CVE-2017-14695)
CVE-2014-3744 path-traversal に パストラバーサル (CVE-2014-3744)
CVE-2017-15805 path-traversal に パストラバーサル (CVE-2017-15805)
CVE-2017-9947 path-traversal に パストラバーサル (CVE-2017-9947)
CVE-2017-15647 path-traversal に パストラバーサル (CVE-2017-15647)
CVE-2017-10933 path-traversal に パストラバーサル (CVE-2017-10933)
CVE-2017-12285 path-traversal の脆弱性 (CVE-2017-12285)
CVE-2017-15359 path-traversal に パストラバーサル (CVE-2017-15359)
CVE-2017-8805 path-traversal に パストラバーサル (CVE-2017-8805)
CVE-2017-9367 path-traversal に パストラバーサル (CVE-2017-9367)
CVE-2014-3702 path-traversal に パストラバーサル (CVE-2014-3702)
CVE-2017-15363 path-traversal に パストラバーサル (CVE-2017-15363)
CVE-2017-15276 path-traversal に パストラバーサル (CVE-2017-15276)
CVE-2015-2856 path-traversal に パストラバーサル (CVE-2015-2856)
CVE-2017-14614 path-traversal に パストラバーサル (CVE-2017-14614)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →