脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 パス・トラバーサル の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
OpenClawはパーソナルAIアシスタントです。バージョン2026.1.12から2026.2.12までの間、OpenClawブラウザのダウンロードヘルパーはサニタイズされていない出力パスを受け入れていました。ブラウザコントロールゲートウェイルートを通じて呼び出されると、これによりパスのトラバーサルが可能になり、意図されたOpenClawの一時ダウンロードディレクトリ外へダウンロードを書き込むことができました。この問題はAIエージェントツールスキーマ(`download`アクションなし)では発生しません。悪用するためには認証済みCLIアクセスまたは認証済みゲートウェイRPCトークンが必要です。バージョン2026.2.13でこの問題は修正されました。
Rapid7 Velociraptor のバージョン 0.75.6 より前には、Linux サーバー上でディレクトリトラバーサルの問題があり、不正なクライアントが datastore ディレクトリ外にファイルをアップロードできる脆弱性があります。通常、Velociraptor は datastore ディレクトリ内にのみ書き込みを許可しています。この問題は、ディレクトリ名の末尾が "." である場合に不十分なサニタイズが行われ、末尾の "." のみが "%2E" とエンコードされることに起因します。ファイルは誤った場所に書き込まれる可能性がありますが、格納されるディレクトリは必ず "%2E" で終わる必要があるため、この脆弱性の影響は限定的であり、重要なファイルが上書きされるのを防ぎます。
CoCoTeaNet CyreneAdmin 1.3.0までに脆弱性が発見されました。この脆弱性はコンポーネント「Image Handler」のファイル/api/system/user/getAvatarの不明な部分に影響を与えます。引数Avatarの操作によってパストラバーサルが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
Splunk Enterpriseのバージョン10.2.0未満、10.0.3、9.4.5、9.3.7、および9.2.9、およびSplunk Cloud Platformのバージョン10.1.2507.0未満、10.0.2503.9、9.3.2411.112、および9.3.2408.122には、「admin」または「power」Splunkロールを持たない低権限ユーザーが、オブジェクト内に注入されたSPLクエリを含むデータモデルを作成する際にリスキーコマンドのSPL保護を回避できる脆弱性があります。この脆弱性により、パストラバーサルの脆弱性を利用して保護機構をバイパスすることが可能です。
changedetection.ioは無料のオープンソースのウェブページ変更検出ツールです。バージョン0.53.2より前のバージョンでは、`/static/group/filename`ルートが`group=".."`を受け入れており、その結果`send_from_directory("static/..", filename)`が実行されていました。これによりベースディレクトリが`/app/changedetectionio`まで上がり、認証なしでアプリケーションのソースファイル(例:`flask_app.py`)のローカルファイルを読み取ることができました。バージョン0.53.2でこの問題は修正されました。
Backstageは開発者ポータルを構築するためのオープンフレームワークであり、@backstage/plugin-techdocs-nodeはTechDocs用の共通のnode.js機能を提供します。@backstage/plugin-techdocs-nodeの1.13.11および1.14.1より前のバージョンには、TechDocsのローカルジェネレーターにパストラバーサルの脆弱性が存在しました。Backstageが`techdocs.generator.runIn: local`で構成されている場合に攻撃者はホストファイルシステムの任意のファイルを読み取ることが可能です。信頼されていないソースからのドキュメントを処理する際、MkDocsはビルドプロセス中にdocsディレクトリ内のシンボリックリンクをたどります。ファイルの内容は生成されたHTMLに埋め込まれ、ドキュメントを閲覧できるユーザーに公開されます。この脆弱性は`@backstage/plugin-techdocs-node`のバージョン1.13.11および1.14.1で修正されています。いくつかの回避策も利用可能であり、`app-config.yaml`の`runIn`をdockerに切り替えるか、TechDocsのソースリポジトリへの書き込み権限を信頼できるユーザーのみに制限してください。
SliverはカスタムのWireguardネットスタックを使用するコマンド&コントロールフレームワークです。バージョン1.6.11より前では、ウェブサイトのコンテンツサブシステムにおけるパス・トラバーサルにより、認証されたオペレーターがSliverサーバーホスト上の任意のファイルを読み取ることが可能でした。この問題は認証済みのパス・トラバーサルおよび任意ファイル読み取りの脆弱性であり、認証情報、設定、および鍵が露出する恐れがありました。この脆弱性はバージョン1.6.11で修正されています。
melangeは宣言的パイプラインを使用してapkパッケージを構築できるツールです。バージョン0.14.0から0.40.3未満の間、melangeの構成ファイルに影響を与えられる攻撃者(例えば、プルリクエスト駆動のCIやビルド・アズ・ア・サービスのシナリオを通じて)は、ホストシステムから任意のファイルを読み取ることが可能でした。pkg/config/config.goのLicensingInfos関数はcopyright[].license-pathに指定されたライセンスファイルを読み取りますが、そのパスがワークスペースディレクトリ内にあるかどうかを検証しなかったため、../シーケンスを利用したパストラバーサルを許していました。トラバーサルされたファイルの内容は生成されたSBOMにライセンステキストとして埋め込まれ、ビルドアーティファクトを通じて機密データが漏洩する可能性がありました。この問題はバージョン0.40.3で修正されました。
node-tarはNode.js向けのTarライブラリです。node-tarライブラリ(バージョン7.5.2以下)では、preservePathsがfalse(デフォルトの安全な動作)に設定されている場合、Link(ハードリンク)およびSymbolicLinkエントリのlinkpathを適切にサニタイズしません。このため、悪意のあるアーカイブが抽出ルート制限を回避し、ハードリンクを介して任意のファイルを上書きしたり、絶対シンボリックリンクターゲットを介してSymlink Poisoningを引き起こしたりする可能性があります。この脆弱性はバージョン7.5.3で修正されています。
AXIS Camera Station Proの機能において、管理者でないユーザーが許可されていない情報を閲覧できる脆弱性が存在します。この脆弱性により、不正に情報が閲覧される可能性があります。
Gogsはオープンソースのセルフホスト型Gitサービスです。バージョン0.13.3およびそれ以前のバージョンには、Gitフック編集におけるパストラバーサルを介して任意のファイルを読み書きできる脆弱性が存在します。この問題はバージョン0.13.4および0.14.0+devで修正されています。
Qsync Centralにパストラバーサルの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して予期しないファイルやシステムデータの内容を読み取ることが可能です。この脆弱性はQsync Central 5.0.0.4(2026年1月20日リリース)で修正されています。
ファイルステーション5にパストラバーサルの脆弱性が存在します。この脆弱性により、リモートの攻撃者が不正にユーザーアカウントを取得すると、予期しないファイルやシステムデータの内容を読み取ることが可能になります。既に修正されたバージョンはファイルステーション5のバージョン5.5.6.5166以降です。
File Station 5に影響を及ぼすパストラバーサルの脆弱性が報告されています。ローカルの攻撃者が管理者アカウントを取得すると、この脆弱性を悪用して予期しないファイルやシステムデータの内容を読み取ることが可能です。脆弱性はFile Station 5 バージョン5.5.6.5190以降で修正されています。
File Station 5に影響を及ぼすパストラバーサルの脆弱性が報告されています。ローカルの攻撃者が管理者アカウントを取得すると、この脆弱性を悪用して予期しないファイルやシステムデータの内容を読み取ることができます。対象バージョンでは既にこの脆弱性が修正されています。
File Station 5に影響を及ぼすパストラバーサルの脆弱性が報告されています。リモート攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して予期しないファイルやシステムデータの内容を読み取ることが可能になります。該当の脆弱性はFile Station 5 バージョン5.5.6.5190以降で修正されています。
Qsync Centralにパス・トラバーサルの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して予期しないファイルやシステムデータの内容を読み取ることが可能になります。すでにQsync Central 5.0.0.4(2026年1月20日)以降のバージョンで脆弱性は修正されています。
ディレクトリパスの処理におけるパースの問題は、改善されたパス検証によって対処されました。この問題はmacOS Sequoia 15.7.4、macOS Tahoe 26.3、macOS Sonoma 14.8.4、およびvisionOS 26.3で修正されています。アプリが機密性の高いユーザーデータにアクセスできる可能性があります。
File Station 6 に影響を及ぼすパストラバーサルの脆弱性が報告されています。リモートの攻撃者がユーザーアカウントを取得すると、この脆弱性を悪用して予期しないファイルやシステムデータの内容を読み取ることが可能です。この脆弱性は File Station 5 5.5.6.5190 以降で修正されています。
STVS ProVision 5.9.10にはパス・トラバーサルの脆弱性があり、認証済みの攻撃者がアーカイブダウンロード機能のfilesパラメータを操作することで任意のファイルにアクセスできます。攻撃者はディレクトリトラバーサルのシーケンスを含むGETリクエストを/archive/downloadに送信し、/etc/passwdなどの機密性の高いシステムファイルを読み取ることが可能です。
OpenClawは個人用AIアシスタントです。バージョン2026.1.30以前のsrc/media/parse.tsにあるisValidMedia()関数は、絶対パス、ホームディレクトリパス、ディレクトリトラバーサルシーケンスを含む任意のファイルパスを許可していました。これにより、エージェントはMEDIA:/path/to/fileと出力することでシステム上の任意のファイルを読み取り、ユーザーやチャネルに機密データを漏洩させることが可能でした。この問題はバージョン2026.1.30で修正されました。
パス処理の問題は改善されたロジックによって対処されました。この問題はmacOS Sonoma 14.8.4で修正されています。この脆弱性により、アプリがユーザーの機密データにアクセスできる可能性があります。
ディレクトリパスの処理における解析の問題が、改善されたパス検証によって対処されました。この問題はmacOS Tahoe 26.3、macOS Sonoma 14.8.4、macOS Sequoia 15.7.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3、iPadOS 26.3で修正されています。この問題により、アプリが機密性の高いユーザーデータにアクセスできる可能性がありました。
Infinera G42 バージョン R6.1.3 の WebGUI HTTP エンドポイントに存在するパストラバーサルの脆弱性により、リモートの認証済みユーザーは HTTP リクエストを介してすべての OS ファイルをダウンロードできます。詳細として、ユーザーから提供された入力値の検証が不十分または欠如しているため、認証されたユーザーは httpd サービスを実行しているユーザーアカウントの権限で、ターゲットマシンのファイルシステム上のすべての読み取り可能なファイルにアクセス可能です。
System Information Reporter (SIR) バージョン1.0.3以前にはパストラバーサルの脆弱性が存在し、認証された高権限ユーザーが悪意のあるePOポストリクエストをSystem Information Reporterに送信することが可能です。これにより、ファイルシステム上の任意の場所にファイルを作成したり、既存のファイルを上書きしたりすることができ、機密情報が漏洩する恐れがあります。
Articentgroup Zip Rar Extractor Tool 1.345.93.0にはディレクトリトラバーサルの脆弱性があります。この脆弱性はZIPファイル処理コンポーネントに存在し、特にZIPアーカイブの内容を抽出および処理する機能に影響します。
My Text Editor v1.6.2におけるパストラバーサルの脆弱性により、攻撃者は内部ストレージへのファイル書き込みを行い、サービス拒否(DoS)を引き起こす可能性があります。
Moo Chan Song v4.5.7におけるパストラバーサルの脆弱性により、攻撃者が内部ストレージにファイルを書き込んでサービス拒否(DoS)攻撃を引き起こす可能性があります。
AltumCodeの66biolinks v44.0.0の「Static Sites」機能にはディレクトリトラバーサル(Zip Slip)脆弱性があります。アップロードされたZIPアーカイブは、ファイルパスの検証やサニタイズを行わずに自動的に展開されます。攻撃者はZIPエントリにトラバーサルシーケンス(例:../)を含めることで、意図した展開ディレクトリの外部にファイルを書き込むことができます。これにより、静的ファイル(html、js、css、画像)が意図しない場所に書き込まれたり、既存のHTMLファイルが上書きされたりします。その結果、コンテンツの改ざんや特定の運用環境では機密ファイルの上書きによるさらなる影響を引き起こす可能性があります。
jishenghua jshERP バージョン 3.6 までに脆弱性が確認されました。この脆弱性は、コンポーネント PluginController の /jshERP-boot/plugin/uploadPluginConfigFile ファイルの未知の機能に影響を及ぼします。引数 configFile の操作によりパストラバーサルが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。プロジェクトは問題について早期に報告を受けましたが、まだ対応していません。
D-Link DCS-700L 1.03.09に脆弱性が確認されました。影響を受ける要素は、コンポーネントMusic File Upload Serviceのファイル/setUploadMusic内の関数uploadmusicです。引数UploadMusicの操作によりパストラバーサルが発生します。この攻撃はローカルネットワーク内でのみ実行可能です。エクスプロイトが公開されており、悪用される可能性があります。この脆弱性はメンテナがもはやサポートしていない製品にのみ影響します。
SMR 2026年2月リリース1より前のShortcutServiceにおけるパストラバーサルの脆弱性により、特権を持つローカル攻撃者がシステム権限でファイルを作成可能です。
yeqifu warehouse の aaf29962ba407d22d991781de28796ee7b4670e4 までにセキュリティ上の脆弱性が発見されました。この問題は warehouse\src\main\java\com\yeqifu\sys\common\AppFileUtils.java ファイルの createResponseEntity 関数に影響します。引数 path の操作によりパストラバーサルが発生します。この攻撃はリモートから行うことが可能です。エクスプロイトは公開されており、攻撃に使用される恐れがあります。本製品はローリングリリース方式で運用されているため、影響を受けるバージョンや更新されたリリースの詳細はありません。
Synology Active Backup for Business のバージョン 2.7.1-13234、2.7.1-23234、2.7.1-3234 より前の agent 関連機能において、パス名の制限が不十分である(「パストラバーサル」脆弱性)ため、管理者権限を持つリモート認証ユーザーが不特定のベクターを通じて任意のファイルを削除できる可能性があります。
TMS Global SoftwareのTMS Management Console(バージョン6.3.7.27386.20250818)にはパストラバーサルの脆弱性が存在します。プロファイルダッシュボードの「テンプレートのダウンロード」機能は、filePathパラメータ内のディレクトリトラバーサルシーケンス(../)を無効化しておらず、認証済みユーザーがサーバーのWeb.configなどの任意のファイルを読み取ることが可能です。
BentoMLは、AIアプリケーションやモデル推論に最適化されたオンラインサービングシステムを構築するためのPythonライブラリです。バージョン1.4.34以前のBentoMLの`bentofile.yaml`設定では、複数のファイルパスフィールド(`description`、`docker.setup_script`、`docker.dockerfile_template`、`conda.environment_yml`)を通じてパストラバーサル攻撃が可能でした。攻撃者は悪意のあるbentofileを作成し、それを被害者がビルドすると、ファイルシステムから任意のファイルをbentoアーカイブに持ち出すことができました。これにより、SSHキーや認証情報、環境変数などの機密ファイルがbentoに密かに組み込まれ、レジストリにプッシュされたりデプロイされた際に露出し、サプライチェーン攻撃が可能になりました。バージョン1.4.34では、この問題に対する修正が含まれています。
Beam beta9 v.0.1.521のDirectory Traversal脆弱性により、リモートの攻撃者がjoinCleanPath関数を介して機密情報を取得する可能性があります。
MONAI(Medical Open Network for AI)は医療画像処理のためのAIツールキットです。バージョン1.5.1までの全てのバージョンにおいて、MONAIの`_download_from_ngc_private()`関数にパストラバーサル(Zip Slip)脆弱性が存在していました。この関数はパスの検証を行わずに`zipfile.ZipFile.extractall()`を使用していましたが、同じコードベース内の他の類似したダウンロード関数は既存の`safe_extract_member()`関数を適切に使用していました。この問題はコミット4014c8475626f20f158921ae0cf98ed259ae4d59で修正されました。
Chainlitのバージョン2.9.4より前には、/project/elementの更新フローに任意ファイル読み取りの脆弱性が存在します。認証済みクライアントは、ユーザーが制御可能なパス値を持つカスタムElementを送信できるため、サーバーは参照されたファイルの内容を攻撃者のセッションにコピーします。生成されたエレメント識別子(chainlitKey)は、/project/file/chainlitKeyを通じてファイル内容の取得に使用でき、Chainlitサービスが読み取れる任意のファイル情報の漏洩を引き起こします。
Zoho社のManageEngine ADManager Plusのバージョン7230未満には、ユーザー管理モジュールにパストラバーサルの脆弱性が存在します。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。