Path Traversal

パストラバーサル ⚔️ 攻撃タイプ 関連 14
slug: path-traversal

解説

パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
📌 具体例
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slipにより、サーバー上の任意の場所にファイル書き込みされる脆弱性。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,343

ID タイトル
CVE-2026-19328 path-traversal に パストラバーサル (CVE-2026-19328)
CVE-2026-19327 path-traversal に パストラバーサル (CVE-2026-19327)
CVE-2026-19324 vue に パストラバーサル (CVE-2026-19324)
CVE-2026-19323 react に パストラバーサル (CVE-2026-19323)
CVE-2026-19287 path-traversal に パストラバーサル (CVE-2026-19287)
CVE-2026-19288 path-traversal に パストラバーサル (CVE-2026-19288)
CVE-2026-19285 path-traversal に パストラバーサル (CVE-2026-19285)
CVE-2026-19270 path-traversal に パストラバーサル (CVE-2026-19270)
CVE-2026-47659 path-traversal に パストラバーサル (CVE-2026-47659)
CVE-2026-47661 path-traversal に パストラバーサル (CVE-2026-47661)
CVE-2026-66914 path-traversal に パストラバーサル (CVE-2026-66914)
CVE-2026-56794 path-traversal の脆弱性 (CVE-2026-56794)
CVE-2026-54202 c の脆弱性 (CVE-2026-54202)
CVE-2026-66492 path-traversal に パストラバーサル (CVE-2026-66492)
CVE-2026-66493 path-traversal に パストラバーサル (CVE-2026-66493)
CVE-2026-49163 path-traversal に パストラバーサル (CVE-2026-49163)
CVE-2026-64677 path-traversal に パストラバーサル (CVE-2026-64677)
CVE-2026-41861 path-traversal に パストラバーサル (CVE-2026-41861)
CVE-2026-19054 path-traversal に パストラバーサル (CVE-2026-19054)
CVE-2026-19059 path-traversal に パストラバーサル (CVE-2026-19059)
CVE-2026-19046 path-traversal に パストラバーサル (CVE-2026-19046)
CVE-2026-66695 Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
CVE-2026-53976 path-traversal に パストラバーサル (CVE-2026-53976)
CVE-2026-19038 path-traversal に パストラバーサル (CVE-2026-19038)
CVE-2026-18991 path-traversal に パストラバーサル (CVE-2026-18991)
CVE-2026-18959 path-traversal に パストラバーサル (CVE-2026-18959)
CVE-2026-66881 path-traversal の脆弱性 (CVE-2026-66881)
CVE-2026-17556 path-traversal に パストラバーサル (CVE-2026-17556)
CVE-2026-7658 path-traversal に パストラバーサル (CVE-2026-7658)
CVE-2026-7869 path-traversal に パストラバーサル (CVE-2026-7869)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →