脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 パス・トラバーサル の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
awesome-llm-appsプロジェクトのコミットe46690f99c3f08be80a9877fab52acacf7ab8251(2026-01-19)において、Beifong AI News and Podcast AgentのFastAPIバックエンド内のstream-audioエンドポイント(ファイルrouters/podcast_router.pyの関数stream_audio)にパストラバーサルの脆弱性が存在します。stream-audioエンドポイントはユーザー制御のパスパラメータを受け取り、適切な検証や制限を行わずにファイルシステムのパスに連結しています。この脆弱性により、認証されていないリモート攻撃者がサーバーのファイルシステムから任意のファイルを読み取ることが可能となり、設定ファイルや認証情報などの機密情報が漏洩する恐れがあります。
wgcloud v3.6.3およびそれ以前のバージョンのバックエンドデータベース管理のテスト接続機能に任意のファイルを読み取る脆弱性が存在しており、これを悪用することで被害者のサーバー上の任意のファイルを読み取ることが可能です。
Zoraxyは汎用のHTTPリバースプロキシおよび転送ツールです。バージョン3.3.2以前では、認証された設定インポートエンドポイントにおける認証済みパストラバーサルの脆弱性により、認証されたユーザーが設定ディレクトリ外に任意のファイルを書き込むことが可能であり、プラグインを作成することでリモートコードを実行できる恐れがありました。バージョン3.3.2でこの問題は修正されました。
Dell Secure Connect Gateway(SCG)5.0アプライアンスおよびアプリケーションバージョン5.28.00.xxから5.32.00.xxに、「制限されたディレクトリへのパス名の不適切な制限」(パストラバーサル)の脆弱性が存在します。管理ネットワーク内の高権限の攻撃者がこの脆弱性を悪用する可能性があり、リモートでコードを実行できる可能性があります。
LangChainはエージェントおよびLLM搭載アプリケーションを構築するためのフレームワークです。バージョン1.2.22以前では、langchain_core.prompts.loading内の複数の関数が、逆シリアライズされた設定辞書に埋め込まれたパスからファイルを読み込む際に、ディレクトリトラバーサルや絶対パスインジェクションの検証を行っていませんでした。アプリケーションがユーザーに影響を受けたプロンプト設定をload_prompt()またはload_prompt_from_config()に渡すと、攻撃者がホストファイルシステム上の任意のファイルを読み取ることが可能でした。この操作はファイル拡張子のチェック(テンプレートは.txt、例は.jsonや.yaml)によってのみ制限されていました。この問題はバージョン1.2.22で修正されました。
CWE-22に関連する問題として、Sunbird-Ed SunbirdEd-portal v1.13.4において、不適切なパス名制限(制限されたディレクトリへのパス・トラバーサル)が発見されました。
plexus-utils の org.codehaus.plexus.util.Expand の extractFile メソッドにディレクトリトラバーサルの脆弱性が存在します(バージョン 6d780b3378829318ba5c2d29547e0012d5b29642 より前のバージョンに該当)。これにより、攻撃者が任意のコードを実行できる可能性があります。
pf4jの20c2f80以前のバージョンには、Unzip.javaのextract()関数にパストラバーサルの脆弱性があります。不適切なzipエントリ名の処理により、適切なパス正規化と検証が行われていないため、ディレクトリトラバーサルやZip Slip攻撃が可能となる恐れがあります。
OpenClaw 2026.3.24以前には、メッセージツールにサンドボックスバイパスの脆弱性が存在していました。攻撃者はmediaUrlおよびfileUrlエイリアスパラメータを使用してlocalRootsの検証を回避し、任意のローカルファイルを読み取ることが可能です。リモートの攻撃者は、検証されていないエイリアスパラメータを経由してファイルリクエストをルーティングし、意図されたサンドボックスディレクトリの外にあるファイルにアクセスしてこの脆弱性を悪用できます。
SharpはLaravel用のパッケージとして構築されたコンテンツ管理フレームワークです。バージョン9.20.0以前には、FileUtilクラスにパストラバーサルの脆弱性が存在していました。アプリケーションはファイル拡張子を適切にサニタイズできておらず、パス区切り文字がストレージ層に渡されてしまっていました。`src/Utils/FileUtil.php`の`FileUtil::explodeExtension()`関数は、ファイル名の最後のドットで分割して拡張子を抽出していました。この問題は、9.20.0で`strrpos()`の代わりに`pathinfo(PATHINFO_EXTENSION)`を用いて拡張子を適切にサニタイズし、さらにベース名と拡張子の両方に対して厳格な正規表現置換を適用することで修正されました。
OpenClaw 2026.3.23まで(コミット4797bbcで修正済み)には、メディア解析におけるパストラバーサルの脆弱性が存在し、攻撃者はisLikelyLocalPath()およびisValidMedia()関数のパス検証を回避して任意のファイルを読み取ることが可能です。攻撃者は検証の不備とallowBareFilenameのバイパスを悪用し、意図されたアプリケーションのサンドボックス外のファイルを参照できます。そのため、システムファイル、環境ファイル、SSHキーを含む機密情報の漏洩を引き起こす可能性があります。
SiYuanは個人用ナレッジマネジメントシステムです。バージョン3.6.2以前では、/api/file/readDirインターフェースがノートブック内のすべてのドキュメントのファイル名を巡回して取得していました。この問題はバージョン3.6.2で修正されました。
SonarrはUsenetおよびBitTorrentユーザー向けのPVRです。4.x系の4.0.17.2950以前のバージョンでは、認証されていないリモート攻撃者がSonarrプロセスで読み取り可能な任意のファイルを読み取る可能性がありました。これには、APIキーやデータベース認証情報を含むアプリケーションの設定ファイル、Windowsのシステムファイル、同一ドライブ上のユーザーがアクセス可能なファイルが含まれます。この問題はWindowsシステムにのみ影響し、macOSやLinuxには影響しません。APIから返されるファイルは、提供されるべきディスク上のディレクトリに制限されていませんでした。この問題はnightly/developブランチの4.0.17.2950または安定版/mainリリースの4.0.17.2952で修正されました。問題の回避策としては、Sonarrをセキュアな内部ネットワーク上でのみホストし、そのネットワーク外からはVPN、Tailscale、または同様のソリューションを介してアクセスすることが推奨されます。
Small HTTP Server v3.06.36サービスにおける問題です。認証されたリモートユーザーが '/' のパストラバーサル脆弱性を悪用することで、適切な権限を持ちながらもSecurityManagerの意図した制限を回避し、サーバーに設定されたドキュメントルート外の任意のファイルを表示できる可能性があります。
Census CSWeb 8.0.1 は任意のファイルパスの入力を許可します。リモートの認証済み攻撃者が意図しないファイルディレクトリにアクセスできる可能性があります。この問題は 8.1.0 アルファで修正されました。
pyLoadはPythonで書かれた無料かつオープンソースのダウンロードマネージャーです。バージョン0.5.0b3.dev97より前のバージョンには、特定の暗号化された7zアーカイブ(非暗号化ヘッダーを持つ暗号化ファイル)のパスワード検証中にパストラバーサルの脆弱性が存在し、展開ディレクトリ外で任意のファイルを削除される可能性がありました。パスワード検証の過程で、pyLoadは7zのリスト出力からアーカイブエントリ名を導き出し、それを展開ディレクトリに制限せずにファイルシステムのパスとして扱っていました。この問題はバージョン0.5.0b3.dev97で修正されています。
Daguは組み込みのWebユーザーインターフェイスを備えたワークフローエンジンです。バージョン2.0.0から2.3.1未満の間に存在していた脆弱性により、特定のAPIエンドポイントで不適切な入力検証が行われ、パス巡回が可能でした。この問題はバージョン2.3.1で修正されています。
Romeoは、GitHub Actions内での機能および統合テストのコードカバレッジ測定を支援し、Go 1.20以上のアプリで高いコードカバレッジを達成できる機能を提供します。バージョン0.2.2以前では、`webserver/api/v1/decoder.go`(80-88行目)の`sanitizeArchivePath`関数において、`strings.HasPrefix`チェックで末尾のパスセパレータが欠如していたため、パストラバーサルバイパスの脆弱性が存在していました。細工されたtarアーカイブにより、意図した配布先ディレクトリの外部にファイルを書き込むことが可能でした。この問題はバージョン0.2.2で修正されています。
OpenClawの2026年2月23日以前のバージョンには、実験的なapply_patchツールにパストラバーサルの脆弱性が存在します。この脆弱性により、サンドボックスアクセス権を持つ攻撃者は、マウントされたパスに対するワークスペース内のみのチェックが一貫して適用されていない点を悪用でき、ワークスペースディレクトリ外のファイルを変更することが可能になります。攻撃者は、ワークスペースルート外の書き込み可能なマウントに対してapply_patch操作を行うことで、システム上の任意のファイルにアクセスし、変更を加えることができます。
SalvoはRust製のウェブフレームワークです。バージョン0.39.0から0.89.2までのsalvo-proxyコンポーネントにパストラバーサルおよびアクセス制御バイパスの脆弱性が存在します。この脆弱性により、認証されていない外部の攻撃者がプロキシのルーティング制約を回避し、意図しないバックエンドパス(例:保護されたエンドポイントや管理ダッシュボード)にアクセスできるようになります。この問題はencode_url_path関数に起因し、「../」シーケンスを正規化できず、「.」文字を再エンコードしないため、それらをそのまま上流サーバーに転送してしまうことが原因です。バージョン0.89.3でこの問題が修正されています。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0以前では、`plugin/CloneSite/cloneServer.json.php`内の`deleteDump`パラメータがパスのサニタイズなしに直接`unlink()`に渡されていました。有効なクローン認証情報を持つ攻撃者は、パストラバーサルシーケンス(例:`../../`)を利用して、`configuration.php`などの重要なアプリケーションファイルを含む任意のファイルをサーバー上で削除できます。これにより、完全なサービス拒否(DoS)やセキュリティ上重要なファイルの削除によるさらなる攻撃が可能になります。バージョン26.0でこの問題は修正されました。
WWBN AVideoはオープンソースの動画プラットフォームです。バージョン26.0まで(26.0を含む)では、`objects/import.json.php`エンドポイントが、値が`.mp4`で終わることを正規表現で確認するのみの、ユーザー制御された`fileURI` POSTパラメータを受け入れます。`objects/listFiles.json.php`は`realpath()`とディレクトリプレフィックスのチェックでパスを`videos/`ディレクトリに制限するように強化されていますが、`import.json.php`はディレクトリ制限を行いません。これにより、アップロード権限を持つ認証ユーザーは以下のことが可能になります:(1) 他のユーザーのプライベート動画ファイルを自分のアカウントにインポートして盗むことができる、(2) ファイルシステム上の任意の`.mp4`ファイルに隣接する`.txt`、`.html`、`.htm`ファイルを読み取ることができる、(3) ウェブサーバープロセスが書き込み可能な場合、`.mp4`および隣接するテキストファイルを削除することができる点です。コミットe110ff542acdd7e3b81bdd02b8402b9f6a61ad78に修正が含まれています。
Langflowは、AIを搭載したエージェントやワークフローの構築および展開を行うツールです。バージョン1.7.1より前の/download_profile_picture関数にある/profile_pictures/{folder_name}/{file_name}エンドポイントでは、folder_nameおよびfile_nameパラメータが厳密にフィルタリングされていませんでした。そのため、secret_keyをディレクトリ間で読み取ることが可能でした。バージョン1.7.1ではこの問題を修正するパッチが含まれています。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0までのバージョンでは、`objects/pluginRunDatabaseScript.json.php`エンドポイントがPOST経由で`name`パラメータを受け取り、それをパス・トラバーサルのサニタイズなしで`Plugin::getDatabaseFileName()`に渡します。これにより、認証された管理者(またはCSRFを介した攻撃者)がプラグインディレクトリ外にトラバーサルし、ファイルシステム上の任意の`install/install.sql`ファイルの内容をアプリケーションデータベースに対する生のSQLクエリとして実行できます。この脆弱性はコミット81b591c509835505cb9f298aa1162ac64c4152cbで修正されました。
BlinkoはAI搭載のカード型ノート作成プロジェクトです。バージョン1.8.4以前では、ファイルサーバーのエンドポイントがtemp/パスに対して権限チェックを行わず、パストラバーサルシーケンスをフィルタリングしなかったため、不正な攻撃者がサーバー上の任意のファイルを読み取ることが可能でした。スケジュールされたバックアップタスクが有効になっている場合、攻撃者はバックアップファイルを読み取り、すべてのユーザーノートおよびユーザーのトークンを取得できました。この問題はバージョン1.8.4で修正されました。
phpTransformer 2016.9にはディレクトリトラバーサルの脆弱性が含まれており、認証されていない攻撃者がpathパラメータを操作することで任意のファイルにアクセスできます。攻撃者はtraversalシーケンス../../../../../../を使用してjQueryFileUploadmasterサーバーのエンドポイントにリクエストを送り、意図されたディレクトリ外のファイルを一覧表示および取得できます。
pydicomはDICOMファイルを扱う純粋なPythonパッケージです。バージョン2.0.0-rc.1から3.0.1までのバージョンが、悪意のあるDICOMDIRのReferencedFileIDによるパス・トラバーサルに対して脆弱でした。ReferencedFileIDがファイルセットのルート外のパスに設定されている場合にこの問題が発生します。pydicomはパスが存在することを確認するためにパスを解決しますが、解決されたパスがファイルセットのルート内にとどまっているかどうかは検証しません。その後の公開されているFileSet操作(copy()、write()、remove()+write(use_existing=True)など)が、その検証されていないパスをファイルI/O操作に使用します。これにより、任意のファイルの読み取りやコピー、さらに一部のフローにおいてはファイルセットのルート外での移動や削除が可能となります。この問題はバージョン3.0.2で修正されました。
hexpmのhexpm/hexpm(「Elixir.Hexpm.Store.Local」モジュール)において、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性が存在し、相対パストラバーサルが可能となっています。この脆弱性は、プログラムファイルlib/hexpm/store/local.exおよびプログラムルーチン'Elixir.Hexpm.Store.Local':get/3、'Elixir.Hexpm.Store.Local':put/4、'Elixir.Hexpm.Store.Local':delete/2、'Elixir.Hexpm.Store.Local':delete_many/2に関連しています。本問題はhex.pmサービスには影響せず、ローカルストレージバックエンドを使用するセルフホスティング環境のみが影響を受けます。本問題はhexpmの931ee0ed46fa89218e0400a4f6e6d15f96406050から5d2ccd2f14f45a63225a73fb5b1c937baf36fdc0以前のバージョンに影響を与えます。
Linux上のCentreonセンターサーバーのCentreonオープンチケット(Centreonオープンチケットモジュール)に脆弱性があります。この問題は、Centreonオープンチケットのセンターサーバーのバージョン25.10.3、24.10.8、24.04.7より前のすべてのバージョンに影響を与えます。
OpenClawの2026年2月12日未満のバージョンは、未検証のsessionIdパラメータおよびsessionFileパスを使用してトランスクリプトファイルのパスを構築し、ディレクトリ内の制限を強制していません。認証された攻撃者は、sessionIdまたはsessionFileパラメータに../../etc/passwdのようなパストラバーサルシーケンスを悪用し、エージェントセッションディレクトリ外の任意のファイルを読み取りまたは書き込みできます。
OpenClawの2026年2月24日より前のバージョンには、サンドボックスのメディア処理において不適切なパス検証の脆弱性が存在し、アクティブなサンドボックスルート外のホスト一時ディレクトリ以下の絶対パスを許可してしまいます。攻撃者は悪意のあるメディア参照を提供することで、この脆弱性を悪用し、添付ファイル配信メカニズムを通じてホスト一時ディレクトリから任意のファイルを読み取り、情報を持ち出すことが可能です。
OpenClawの2026年2月24日以前のバージョンには、@で始まる絶対パスが正規化の不一致によりワークスペース限定のファイルシステム境界検証を回避するパス・トラバーサルの脆弱性があります。攻撃者は@で始まるパス(例:@/etc/passwd)を悪用して、tools.fs.workspaceOnlyが有効な場合でも意図したワークスペースの境界外にあるファイルを読み取ることが可能です。
OpenClawの2026年2月26日以前のバージョンには、ワークスペース境界の検証にパス・トラバーサルの脆弱性が存在します。この脆弱性により、攻撃者は存在しないルート外のターゲットを指すワークスペース内のシンボリックリンクを悪用して、ワークスペース外にファイルを書き込むことが可能です。この脆弱性は、境界チェックがエイリアスを不適切に解決するために発生し、最初の書き込み操作がワークスペースの境界を回避して、任意の場所にファイルを作成できることに起因します。
NLTK(Natural Language Toolkit)は、自然言語処理の研究開発を支援するオープンソースのPythonモジュール、データセット、およびチュートリアルのスイートです。バージョン3.9.3以前のNLTKダウンローダーは、リモートXMLインデックスファイルを処理する際に、`subdir`および`id`属性を検証しません。攻撃者はリモートXMLインデックスサーバーを制御して、パストラバーサルシーケンス(例えば`../`)を含む悪意のある値を提供でき、これにより任意のディレクトリを作成し、任意のファイルを作成および上書きする可能性があります。コミット89fe2ec2c6bae6e2e7a46dad65cc34231976ed8aによってこの問題は修正されています。
WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0以前のHLSストリーミングエンドポイント(`view/hls.php`)は、認証されていない攻撃者がプラットフォーム上の任意のプライベートまたは有料動画をストリーミングできるパストラバーサル攻撃に対して脆弱です。`videoDirectory` GETパラメータは二つの異なるコード経路で使用されており、一つは認可のため(最初の`/`セグメントで切り捨て)、もう一つはファイルアクセスのため(`..`のトラバーサルシーケンスを保持)であるため、認可はある動画に対してチェックされますが、コンテンツは別の動画から提供されるスプリットオラクルの状態が発生します。バージョン26.0でこの問題は修正されています。
Rayのバージョン2.8.1より前のRay Dashboard(デフォルトポート8265)にパストラバーサルの脆弱性が確認されました。静的ファイル処理機構においてユーザーが提供したパスの検証およびサニタイズが不適切であったため、攻撃者はトラバーサルシーケンス(例: ../)を使用して意図された静的ディレクトリ外のファイルにアクセスし、ローカルファイルの情報漏洩を引き起こす可能性があります。
OpenClawの2026年2月24日以前のバージョンには、サンドボックスのバインド検証に脆弱性があります。これにより、攻撃者は存在しないリーフパスを持つシンボリックリンクされた親ディレクトリを介して、許可されたルートおよびブロックされたパスのチェックを回避できる可能性があります。攻撃者は許可されたルート内に見えるものの欠落したリーフコンポーネントが作成されると、サンドボックスの境界外に解決されるバインドソースパスを作成し、バインドソースの分離強制を弱体化させることが可能です。
SFTPGoはオープンソースのイベント駆動型ファイル転送ソリューションです。SFTPGoのバージョン2.7.1より前のバージョンでは、プロトコルハンドラと内部の仮想ファイルシステムのルーティング間にパス正規化の不一致があり、認可バイパスが発生する可能性がありました。認証済みの攻撃者は特定のファイルパスを作成することでフォルダレベルの権限を回避し、設定された仮想フォルダの境界を越えることが可能でした。この脆弱性はバージョン2.7.1で修正されています。
liquidjsは純粋なJavaScriptで書かれたShopifyおよびGitHub Pages互換のテンプレートエンジンです。10.25.0以前のバージョンでは、layout、render、およびincludeタグが絶対パスを通じて任意のファイルへのアクセスを許可していました(文字列リテラルとして、またはLiquid変数を通じて。後者の場合はdynamicPartials: trueが必要で、これはデフォルト設定です)。これは悪意のあるユーザーがテンプレートの内容を制御したり、Liquid変数として含めるファイルパスを指定できる場合にセキュリティリスクを引き起こす可能性がありました。この脆弱性は10.25.0で修正されました。
OpenSiftは、セマンティック検索と生成AIを使用して大規模なデータセットを精査するAI学習ツールです。バージョン1.6.3-alpha以前では、複数のストレージヘルパーがベースディレクトリの包含を一様に強制しないパス構築パターンを使用していました。これにより、悪意のあるパスのような値が導入された場合に、ファイルの読み取り、書き込み、削除の処理でパスインジェクションのリスクが発生していました。この問題はバージョン1.6.3-alphaで修正されました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。