脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 パス・トラバーサル の検索結果:1–40 件目を表示(ページ 1)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
HPE Networking Fabric ComposerのAPIエンドポイントに認証されていないパストラバーサルの脆弱性が存在します。この脆弱性が悪用されると、認証されていない隣接する攻撃者がユーザー生成ファイルを操作できる可能性があります。また、攻撃者の制御外にある特定の前提条件が満たされると、重要なシステム構成に対して不正な変更が行われる危険性があります。
Kibana Fleet機能における制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)(CWE-22)は、パストラバーサル(CAPEC-126)を介して特権リソースの不正削除を引き起こす可能性があります。低権限のユーザーがFleet設定に書き込みアクセス権を持っている場合、後続の管理者アクションが意図しない内部リソースに影響を与り、その結果、ユーザーアカウントやその他の組織資産などの特権リソースが削除される可能性があります。悪用するためには、管理者が影響を受けるFleetインターフェースに関与する必要があります。
Kibana Fleet機能における制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)(CWE-22)は、パストラバーサル(CAPEC-126)を介してリソースを不正に削除させる可能性があります。権限の低いユーザーがFleet管理インターフェースで、高い権限を持つユーザーによって実行される後続の操作を意図しない対象に対して行わせることができるため、その結果として権限昇格されたアカウントを含むリソースが削除される可能性があります。
Kibana Fleet機能における制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)(CWE-22)は、パストラバーサル(CAPEC-126)を介して内部リソースの不正削除を引き起こす可能性があります。Fleetの書き込みアクセス権を持つ低権限ユーザーは、その後に管理者が行う削除操作を意図しない内部リソースに対して実行させる可能性があります。悪用するためには、管理者が影響を受けるFleetインターフェースと対話する必要があります。
Kibanaにおける制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)(CWE-22)は、パストラバーサル(CAPEC-126)を介して特権リソースを不正に削除させる可能性があります。タグ作成権限を持つ低権限ユーザーがタグ管理インターフェイスで後続の管理操作を意図しない対象に対して行わせることで、管理者アカウントやその他の組織資産を含む特権リソースが削除される恐れがあります。悪用するためには、管理者が影響を受けるインターフェイスと対話する必要があります。
Apache WicketにおけるリソースURL属性の不適切な検証により、認証されていないリモート攻撃者がWEB-INF以下のサーブレットコンテナが通常提供しないファイルを含む、ウェブアプリケーションのファイルを読み取ることが可能となります。パッケージリソースURLからデコードされたlocale、style、およびvariation属性は、パス区切り文字のチェックをせずにリソース検索パスに連結されます。IPackageResourceGuardは、「..」の拒否を含む2つの意図された制御の1つとしてリソース名に適用されますが、これらの属性が追加される前に適用されます。また、WebApplicationPathは文字通りにWEB-INF/で始まるパスのみを拒否します。どちらの制御も攻撃者が操作可能なパスの部分を検査しません。ServletContext.getResource()で「..」を正規化するサーブレットコンテナにおいては、巧妙に作られたリクエストにより意図されたパッケージディレクトリから脱出可能です。読み取り可能なファイルのセットは、設定されたIPackageResourceGuardで許可されたファイル拡張子に制限されます。デフォルトのSecurePackageResourceGuardはjs、css、png、jpg、jpeg、gif、ico、cur、map、html、txt、swf、bmp、svg、avif、eot、ttf、woffおよびwoff2のみを許可し、設定ファイル形式は除外しています。ガードにパターンを追加したり、ブロックリストベースのPackageResourceGuardに置き換えたりしたアプリケーションは、web.xmlなどの設定ファイルをさらに開示する可能性があります。拡張子に関わらず、ガードが動作する前に実施される検索は、任意のパスの存在有無を判定する「存在オラクル」として機能します。この問題はApache Wicket 8.18.0以前、9.23.0以前および10.10.0以前に影響します。ユーザーにはこの問題を修正したバージョン8.19.0、9.24.0、または10.11.0へのアップグレードを推奨します。すでにサポートされていないApache Wicket 7.x以前のユーザーは、サポートされているバージョンにアップグレードすべきです。
Dolibarrのバージョン9.0.0から23.0.4までは、受信メールの添付ファイルをメッセージのMIMEヘッダーで指定された名前のまま保存しており、安全なベースネームに変換していません。htdocs/emailcollector/lib/emailcollector.lib.php内のグローバル関数saveAttachment()は、$filepath = $path . $filename . '.' . $extを生成し、それをfile_put_contents()に渡します。また、htdocs/emailcollector/class/emailcollector.class.php内のプライベート関数saveAttachment()は$destdir.'/'.$filenameに書き込みます。ファイル名は添付ファイルのgetName()またはgetFilename()の値から取得され、レコード結合、チケット作成、プロジェクト作成操作を経由して渡されます。したがって、ファイル名に含まれるディレクトリトラバーサルのシーケンスはそのまま残ります。EmailCollectorが監視するメールボックスにメールを送信できる送信者は、Dolibarrアカウントを持たなくても攻撃者が制御するコンテンツを各オブジェクトの添付ファイルディレクトリ外に配置できる状態です。DolibarrのSECURITY.mdで要求される強化されたレイアウト(htdocsが読み取り専用の場合)では、書き込みがドキュメントツリーに制限されているため、他のオブジェクトのドキュメントを破損または偽造してしまう可能性があります。htdocsが書き込み可能な場合、同じ脆弱性はウェブで実行可能なパスに到達してしまいます。バージョン24.0.0では、書き込み前にdol_sanitizePathName()とdol_sanitizeFileName()が適用されて対策されています。
IBM Langflow OSS バージョン1.0.0から1.11.1までにおいて、パストラバーサルの脆弱性が存在し、リモートの攻撃者が任意のファイルを読み取る可能性があります。
ResourceCacheService.getCacheName() は、パス区切り文字や ".." シーケンスを取り除くことなく、URIフラグメントをそのまま追加してディスク上のファイル名を構築し、結果を new File(resourceParentFolder, newFileName) に渡してからダウンロードしたバイトを書き込みます。影響を受けるバージョンは、Spring AI 2.0.0、Spring AI 1.1.0 から 1.1.8、および Spring AI 1.0.9 以前です。
Azure Logic Appsにおける制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性により、不正な攻撃者がネットワーク経由で権限を昇格させることが可能となります。
Dell OpenManage Enterpriseのバージョン4.7.0より前のバージョンには、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性が存在します。リモートアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用する可能性があり、情報漏洩が発生する恐れがあります。
Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満において、認証されていないユーザーがSplunk Webの静的ディレクトリ外にあるJavaScriptファイルを読み取る可能性があります。この脆弱性は、Splunk Webが静的ファイルのリクエストを設定された静的ディレクトリに制限していないことが原因で発生します。
Splunk SOAR バージョン 8.6.0 未満では、役割が割り当てられていない認証済みユーザーが、細工されたファイルパスを Representational State Transfer (REST) API に送信して、任意のコードを実行する可能性があります。この脆弱性が発生する原因は、REST API がリクエストに対して割り当てられた役割を要求せず、ユーザーが指定したファイルパスを意図された一時ディレクトリに制限していないためです。詳細については、Splunk ドキュメントの「Splunk SOAR (オンプレミス) における役割と権限の管理」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) および「Splunk SOAR (オンプレミス) セキュリティ情報」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/introduction-to-splunk-soar-on-premises/splunk-soar-on-premises-security-information) を参照してください。
Splunk SOAR 8.6.0 未満のバージョンにおいて、app-install 権限を持つユーザーがアプリのインストール時にパス・トラバーサルを悪用し、意図された一時ディレクトリの外部にファイルを書き込む可能性がありました。この脆弱性は、アーカイブ展開処理におけるパス・トラバーサルによるもので、展開されるファイルのパスが意図されたターゲットディレクトリ内に留まっているかを検証していません。詳細については、Splunk ドキュメントの「Splunk SOAR (オンプレミス) におけるロールと権限の管理」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises)および「Splunk SOAR (オンプレミス) でアクションを提供するためのアプリおよび資産の追加と設定」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-apps-and-assets/add-and-configure-apps-and-assets-to-provide-actions-in-splunk-soar-on-premises)をご参照ください。
Splunk SOAR バージョン 8.6.0 未満では、管理者ロールを持つユーザーがユニバーサルフォワーダーのインストーラーのアーカイブ解凍時にパストラバーサルを利用し、意図されたインストールディレクトリの外部にファイルを書き込むことが可能です。この脆弱性は、ユニバーサルフォワーダーの認証情報パッケージの解凍ワークフローがアーカイブ内の各メンバーが解凍前に意図された宛先内に留まっていることを検証しないことによって発生します。詳細については、Splunk SOAR (オンプレミス) の「ロールと権限の管理」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises)および「フォワーダーの設定で SOAR データを Splunk 環境に送信する方法」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/configure-administration-settings-in-splunk-soar-on-premises/configure-forwarders-to-send-soar-data-to-your-splunk-deployment)をご参照ください。
Splunk SOAR バージョン 8.6.0 未満では、OnPrem Broker ロールを持つユーザーが、意図された Automation Broker ログディレクトリ以外の場所にファイルを書き込むことが可能でした。この脆弱性は、Automation Broker のログアップロード機能がログファイルを書き込む前に細工されたファイル名の入力を受け入れてしまうことにより発生します。詳細については、Splunk SOAR (Cloud) のロールと権限の管理(https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud)および Splunk SOAR Automation Broker に関する情報(https://help.splunk.com/en/splunk-soar/splunk-automation-broker/about-splunk-soar-automation-broker/about-splunk-soar-automation-broker)をご参照ください。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1のnimesis登録サービスにおいて、パストラバーサルの脆弱性によりリモートの攻撃者がファイルを上書きできる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、パストラバーサルの脆弱性が存在し、リモートの攻撃者が機密情報を取得できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 では、リモートで認証済みの攻撃者がパストラバーサルにより任意のファイルを削除できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 にはパストラバーサルの脆弱性があり、リモートの認証済み攻撃者が機密情報を取得したり、ファイルを操作したりする可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、ユーザーが提供したパス入力の検証が不適切であるため、リモートの認証済み攻撃者が機密情報を取得できる可能性があります。
CAIコンテンツ認証情報は、制限されたディレクトリへのパス名の不適切な制限(いわゆる「パストラバーサル」)の脆弱性の影響を受けており、任意のファイルシステムを読み取られる可能性があります。攻撃者はこの脆弱性を悪用して、意図された制限を超えたファイルやディレクトリに対して不正な読み取りアクセスを取得できます。この問題を悪用するためにユーザーの操作は不要です。スコープが変更されています。
CAIコンテンツクレデンシャルズは、パス名の制限不備により制限付きディレクトリへのパストラバーサル(パス・トラバーサル)脆弱性が存在し、これによって任意のファイルシステムを読み取ることが可能になる恐れがあります。攻撃者はこの脆弱性を悪用し、本来アクセスできない機密ファイルやディレクトリにアクセスできます。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページと対話するなどのユーザー操作が必要です。
Microsoft Teams for Androidにおけるパス名の制限が不十分であるため(制限されたディレクトリへのパス参照、いわゆる「パストラバーサル」)、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、制限されたディレクトリへのパス名の不適切な制限が存在し、リモートから認証済みの攻撃者が機密情報を取得できる可能性があります。
Lightroom Classicは、不適切な制限付きディレクトリへのパス名制限(「パストラバーサル」)の脆弱性の影響を受けており、任意のファイルシステムの読み取りを引き起こす可能性があります。攻撃者はこの脆弱性を悪用することで、意図されたアクセス範囲外の機密ファイルやディレクトリにアクセスできます。この問題を悪用するには、被害者が悪意のあるファイルを開くというユーザーの操作が必要です。スコープが変更されます。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までにおいて、ユーザーは細工された MCP `resources/read` リクエストを送信し、ファイル名に URL エンコードされたパストラバーサルシーケンスを含めることで、サーバーのファイルシステム上の任意のファイルを読み取ることが可能です。これにより、他のユーザーがアップロードしたドキュメントや、JWT 署名用の秘密鍵、SQLite データベース、さらにはプロセスの環境変数も読み取られてしまいます。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までにおいて、ユーザー名フィールドの適切な検証が行われていないため、攻撃者がパストラバーサルシーケンスを注入して制限チェックを回避することが可能です。これにより、任意のディレクトリを削除したり、テナント間のデータを破壊したり、JWT署名鍵を削除してセッションを無効化したりと、複数の深刻な影響が発生します。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までのバージョンには、Knowledge Bases API (`POST /api/v1/knowledge_bases`) においてパストラバーサルの脆弱性が存在します。この脆弱性は、ユーザーが提供したナレッジベースの名前が適切にサニタイズや検査されることなく直接ファイルパスの作成に使用されることが原因で発生します。認証された攻撃者は、この脆弱性を悪用してサーバーのファイルシステム上の任意の場所にディレクトリを作成したり、ファイルを書き込んだりすることが可能です。
IBM Langflow OSS バージョン 1.0.0 から 1.10.3 までの間において、リモートの攻撃者がシステム上のディレクトリを横断できてしまう可能性があります。攻撃者は「ドットドット」(/../)シーケンスを含む特別に細工されたURLリクエストを送信することで、システム上の任意のファイルを閲覧可能です。
Eclipse Theiaのバージョン1.66.0から1.73.1まで(1.73.1を含む)において、`@theia/plugin-ext`バックエンドは`/hostedPlugin/:pluginId/:path(*)`というHTTPエンドポイントを公開しています。このエンドポイントは、リクエストされたファイルパスを`path.resolve(localPath, filePath)`で解決しますが、解決されたパスがプラグインのディレクトリ内にとどまっているかどうかを検証しません。認証されていないネットワーク攻撃者は、パーセントエンコードされた`../`シーケンス(`%2e%2e%2f`)をパスパラメータにデコードさせて送信することでプラグインディレクトリから抜け出し、Theiaバックエンドプロセスが読み取り可能な任意のファイルを取得することが可能です。プラグインIDはプラグインの発行者と名前から決定的に導出されるため、組み込みプラグインは対象システムの事前知識を必要としない、確実な基点として機能します。
PostCSSはCSSファイルを受け取り、そのルールを抽象構文木(Abstract Syntax Tree)に変換することで、ルールの解析および修正を行うAPIを提供します。バージョン8.5.19以前では、fromが未設定の場合に、攻撃者が絶対パスまたはディレクトリトラバーサルを含むsourceMappingURLを供給することで、PreviousMap.loadFile()が意図しないソースマップファイルを読み取る可能性がありました。その結果、マップのsourcesおよびsourcesContentがアプリケーションに露出する恐れがありました。この問題はバージョン8.5.19で修正されています。
アーカイブの展開および書き込み処理におけるパス検証の脆弱性により、トラバーサルシーケンスを含むエントリが意図されたビルド成果物の場所の外部に書き込まれてしまう可能性があります。
Mattermostのバージョン11.8.xのうち11.8.0以下、11.7.xのうち11.7.3以下、11.6.xのうち11.6.5以下、及び10.11.xのうち10.11.20以下には、ファイル削除パスの検証に失敗する脆弱性があります。この脆弱性により、SAMLシステムコンソールの書き込み権限を持つ管理者は、remove fileエンドポイントを介してconfigディレクトリ外の任意のファイルをサーバー上で削除できてしまいます。MattermostのアドバイザリIDはMMSA-2026-00666です。
パス処理の問題は改善され、検証を通じて対処されました。この問題は macOS Sequoia 15.7.8 および macOS Tahoe 26.6 で修正されています。悪意のあるアプリがサンドボックスから抜け出す可能性があります。
ディレクトリパスの処理におけるパースの問題は、パスの検証強化によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6で修正されています。悪意のあるアプリがサンドボックスから抜け出す可能性があります。
パス処理の問題が改善されたことで対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。アプリがルート権限を取得できる可能性がある問題です。
ディレクトリパスの処理におけるパースの問題が、改良されたパス検証によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題によってアプリがルート権限を取得できる可能性があります。
パストラバーサルの問題は、入力の検証を強化することで対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリがサンドボックスから抜け出す可能性がありました。
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロセスがアクセス可能なファイルを読み取ることが可能になります。攻撃者はマッパーフィルター内で任意のファイルパスを指定でき、SURREAL_FILE_ALLOWLISTが空であるか設定されていない場合には、クエリエラーメッセージを通じてファイルの内容を取得できます。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。