日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 パス・トラバーサル の検索結果:241280 件目を表示(ページ 7

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2024-0298032026-01-09
製品:easyphp / webserver種別:パス・トラバーサル(CWE-22)

EasyPHPウェブサーバー(バージョン14.1)には、絶対パストラバーサルの脆弱性が存在します。この脆弱性によって、パスが制限ディレクトリに正しく制限されません。リモートユーザーはSecurityManagerの制限を回避し、‘/...%5c’という連続した文字列を設定することで、サーバー上に保存されている任意のファイルを取得できる可能性があります。

MediumCVSS 4.0JVNDB-2025-0241362026-01-08
製品:Home Assistant / Home Assistant種別:パス・トラバーサル(CWE-22)

Home Assistant Core v2025.8.0以前にはディレクトリトラバーサルの脆弱性が存在します。Downloaderインテグレーションではファイルパスの結合時に十分な検証が行われておらず、パストラバーサルの脆弱性が残っています。

MediumCVSS 4.9JVNDB-2026-0010442026-01-08
製品:QNAP Systems / QuTS hero種別:パス・トラバーサル(CWE-22)

複数のQNAPオペレーティングシステムのバージョンにパストラバーサルの脆弱性が存在し、リモートの攻撃者が管理者アカウントを取得すると、予期しないファイルやシステムデータの内容を読み取ることができます。

MediumCVSS 4.9JVNDB-2026-0010432026-01-08
製品:QNAP Systems / QuTS hero種別:パス・トラバーサル(CWE-22)

複数のQNAPオペレーティングシステムバージョンにパストラバーサルの脆弱性が存在し、リモートの攻撃者が管理者アカウントを取得した場合、予期しないファイルやシステムデータの内容を読み取られる可能性があります。

MediumCVSS 6.5JVNDB-2025-0239782026-01-06
製品:Bludit / Bludit種別:パス・トラバーサル(CWE-22)

Bluditのバージョン3.13.1未満では、バックアッププラグインに認証済みファイルダウンロードの脆弱性が存在するため、ログインユーザーが任意のファイルへアクセスできます。攻撃者はプラグインのダウンロード機能でファイルパスのパラメータを操作し、ディレクトリトラバーサルを悪用することで、機密性の高いシステムファイルを読み取ることができます。

MediumCVSS 6.5JVNDB-2025-0239702026-01-06
製品:easyphp / webserver種別:パス・トラバーサル(CWE-22)

EasyPHP Webserver 14.1には、リモートの低権限ユーザーがSecurityManagerの制限を回避し、ドキュメントルート外のファイルにアクセスできるパストラバーサルの脆弱性が存在します。攻撃者は、/..%5c..%5c のようにエンコードされたディレクトリトラバーサルシーケンスを含むGETリクエストを送信することで、/windows/win.iniなどのシステムファイルを読み取ることができます。

MediumCVSS 6.5JVNDB-2025-0239572026-01-06
製品:Croogo / Croogo種別:パス・トラバーサル(CWE-22)

Croogo CMS 4.0.7 にはパストラバーサルの脆弱性が存在し、リモートの攻撃者が 'edit-file' パラメータに細工されたパスを指定することで、任意のファイルを読み取ることが可能です。

MediumCVSS 6.5JVNDB-2025-0238592026-01-06
製品:njtech / GreenCMS種別:パス・トラバーサル(CWE-22)

GreenCMS 2.3以前には脆弱性が存在します。この脆弱性は、File Handlerコンポーネントの/DataController.class.phpファイル内の不明な部分に影響があります。攻撃者がsqlFilesやzipFiles引数を操作することでパストラバーサルが発生します。リモートから攻撃を実行することが可能です。エクスプロイトが公開されており、悪用される恐れがあります。この脆弱性はメンテナーによるサポートが既に終了した製品のみに影響します。

MediumCVSS 4.1JVNDB-2025-0235772026-01-06
製品:PrestaShop / Checkout種別:パス・トラバーサル(CWE-22)

PrestaShop Checkoutは、PayPalと提携したPrestaShop公式の決済モジュールです。バージョン4.4.1および5.0.5より前のバージョンでは、バックオフィスの入力検証が不十分だったため、ディレクトリトラバーサルや任意のファイルの情報漏えいが発生する可能性がありました。この脆弱性はバージョン4.4.1および5.0.5で修正されています。既知の回避策はありません。

MediumCVSS 6.5JVNDB-2025-0235472026-01-06
製品:United Developers Infotech / Document Reader: PDF, DOC, PPT種別:パス・トラバーサル(CWE-22)

AB TECHNOLOGY Document Reader: PDF, DOC, PPT v65.0のファイルインポートプロセスにはセキュリティチェックが不足しており、攻撃者がディレクトリトラバーサルを実行できてしまう脆弱性が確認されています。

MediumCVSS 6.5JVNDB-2025-0234162025-12-26
製品:WebsiteBaker Org / WebsiteBaker種別:パス・トラバーサル(CWE-22)

WebsiteBaker 2.13.3 には、認証済みの攻撃者がディレクトリパスのパラメータを操作することで任意のファイルを削除できるディレクトリトラバーサルの脆弱性が存在します。攻撃者は、細工した GET リクエストを /admin/media/delete.php にディレクトリトラバーサルのシーケンスと共に送信することで、意図されたディレクトリ外のファイルを削除できます。

MediumCVSS 6.5JVNDB-2025-0233572025-12-26
製品:Wavestore / Video Management Software種別:パス・トラバーサル(CWE-22)

Wavestore の Video Management Software には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0231382025-12-25
製品:Wavestore / Video Management Software種別:パス・トラバーサル(CWE-22)

Wavestore の Video Management Software には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0231042025-12-25
製品:weaviate / weaviate種別:パス・トラバーサル(CWE-22)

weaviate には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0228812025-12-24
製品:A1Apps / Office App-Edit Word, PDF file種別:パス・トラバーサル(CWE-22)

A1Apps の Android 用 Office App-Edit Word, PDF file には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0227412025-12-23
製品:Jenkins / Redpen - Pipeline Reporter for Jira Plugin種別:パス・トラバーサル(CWE-22)

Jenkins プロジェクトの Jenkins 用 Redpen - Pipeline Reporter for Jira Plugin には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0226592025-12-23
製品:アップル / macOS種別:パス・トラバーサル(CWE-22)

アップルの macOS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0226322025-12-22
製品:アップル / macOS種別:パス・トラバーサル(CWE-22)

アップルの macOS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0223902025-12-19
製品:Aleksandr Manekin / Laravel File Manager種別:パス・トラバーサル(CWE-22)

Aleksandr Manekin の Laravel File Manager には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0223772025-12-18
製品:Chicago Digital Power / SNMP Web Pro ファームウェア種別:パス・トラバーサル(CWE-22)

Chicago Digital Power の SNMP Web Pro ファームウェアには、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0217302025-12-12
製品:Canonical / LXD種別:パス・トラバーサル(CWE-22)

Canonical の LXD には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0217022025-12-12
製品:Canonical / LXD種別:パス・トラバーサル(CWE-22)

Canonical の LXD には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0213082025-12-09
製品:Synology Inc. / Synology Router Manager (SRM)種別:パス・トラバーサル(CWE-22)

Synology Inc. の Synology Router Manager (SRM) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0213072025-12-09
製品:Synology Inc. / Synology Router Manager (SRM)種別:パス・トラバーサル(CWE-22)

Synology Inc. の Synology Router Manager (SRM) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0212672025-12-09
製品:Synology Inc. / Synology Router Manager (SRM)種別:パス・トラバーサル(CWE-22)

Synology Inc. の Synology Router Manager (SRM) には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212112025-12-08
製品:Atlassian / jira server種別:パス・トラバーサル(CWE-22)

Atlassian の Jira Data Center および jira server には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212102025-12-08
製品:アドバンテック株式会社 / WebAccess/VPN種別:パス・トラバーサル(CWE-22)

アドバンテック株式会社の WebAccess/VPN には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0211902025-12-08
製品:Check MK / Check MK種別:パス・トラバーサル(CWE-22)

Check MK には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0211652025-12-08
製品:scada-lts / scada-lts種別:パス・トラバーサル(CWE-22)

scada-lts には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0294892025-12-05
製品:Pallets project / Werkzeug種別:パス・トラバーサル(CWE-22)

Pallets project の Werkzeug には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2025-0209792025-12-05
製品:Grav CMS / grav種別:パス・トラバーサル(CWE-22)

Grav CMS の grav には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0207372025-12-02
製品:Treasure Data / Fluent Bit種別:パス・トラバーサル(CWE-22)

Treasure Data の Fluent Bit には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0205312025-11-28
製品:アップル / macOS種別:パス・トラバーサル(CWE-22)

アップルの macOS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0201542025-11-27
製品:KubeVirt / KubeVirt種別:パス・トラバーサル(CWE-22)

Kubernetes 用 KubeVirt には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0201372025-11-27
製品:Astro / Astro種別:パス・トラバーサル(CWE-22)

Node.js 用 Astro には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0199242025-11-26
製品:1000mz.com / ChestnutCMS種別:パス・トラバーサル(CWE-22)

1000mz.com の ChestnutCMS には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0195732025-11-20
製品:マイクロソフト / Microsoft OneDrive種別:パス・トラバーサル(CWE-22)

マイクロソフトの Microsoft OneDrive には、権限を昇格される脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0194312025-11-19
製品:シスコシステムズ / Cisco Unified Contact Center Express種別:パス・トラバーサル(CWE-22)

シスコシステムズの Cisco Unified Contact Center Express には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0193822025-11-18
製品:QNAP Systems / qsync central種別:パス・トラバーサル(CWE-22)

QNAP Systems の qsync central には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0293692025-11-18
製品:Siddhant Gour / Jasmin Ransomware種別:パス・トラバーサル(CWE-22)

Siddhant Gour の Jasmin Ransomware には、パストラバーサルの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。