脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 種別 パス・トラバーサル の検索結果:241–280 件目を表示(ページ 7)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
EasyPHPウェブサーバー(バージョン14.1)には、絶対パストラバーサルの脆弱性が存在します。この脆弱性によって、パスが制限ディレクトリに正しく制限されません。リモートユーザーはSecurityManagerの制限を回避し、‘/...%5c’という連続した文字列を設定することで、サーバー上に保存されている任意のファイルを取得できる可能性があります。
Home Assistant Core v2025.8.0以前にはディレクトリトラバーサルの脆弱性が存在します。Downloaderインテグレーションではファイルパスの結合時に十分な検証が行われておらず、パストラバーサルの脆弱性が残っています。
複数のQNAPオペレーティングシステムのバージョンにパストラバーサルの脆弱性が存在し、リモートの攻撃者が管理者アカウントを取得すると、予期しないファイルやシステムデータの内容を読み取ることができます。
複数のQNAPオペレーティングシステムバージョンにパストラバーサルの脆弱性が存在し、リモートの攻撃者が管理者アカウントを取得した場合、予期しないファイルやシステムデータの内容を読み取られる可能性があります。
Bluditのバージョン3.13.1未満では、バックアッププラグインに認証済みファイルダウンロードの脆弱性が存在するため、ログインユーザーが任意のファイルへアクセスできます。攻撃者はプラグインのダウンロード機能でファイルパスのパラメータを操作し、ディレクトリトラバーサルを悪用することで、機密性の高いシステムファイルを読み取ることができます。
EasyPHP Webserver 14.1には、リモートの低権限ユーザーがSecurityManagerの制限を回避し、ドキュメントルート外のファイルにアクセスできるパストラバーサルの脆弱性が存在します。攻撃者は、/..%5c..%5c のようにエンコードされたディレクトリトラバーサルシーケンスを含むGETリクエストを送信することで、/windows/win.iniなどのシステムファイルを読み取ることができます。
Croogo CMS 4.0.7 にはパストラバーサルの脆弱性が存在し、リモートの攻撃者が 'edit-file' パラメータに細工されたパスを指定することで、任意のファイルを読み取ることが可能です。
GreenCMS 2.3以前には脆弱性が存在します。この脆弱性は、File Handlerコンポーネントの/DataController.class.phpファイル内の不明な部分に影響があります。攻撃者がsqlFilesやzipFiles引数を操作することでパストラバーサルが発生します。リモートから攻撃を実行することが可能です。エクスプロイトが公開されており、悪用される恐れがあります。この脆弱性はメンテナーによるサポートが既に終了した製品のみに影響します。
PrestaShop Checkoutは、PayPalと提携したPrestaShop公式の決済モジュールです。バージョン4.4.1および5.0.5より前のバージョンでは、バックオフィスの入力検証が不十分だったため、ディレクトリトラバーサルや任意のファイルの情報漏えいが発生する可能性がありました。この脆弱性はバージョン4.4.1および5.0.5で修正されています。既知の回避策はありません。
AB TECHNOLOGY Document Reader: PDF, DOC, PPT v65.0のファイルインポートプロセスにはセキュリティチェックが不足しており、攻撃者がディレクトリトラバーサルを実行できてしまう脆弱性が確認されています。
WebsiteBaker 2.13.3 には、認証済みの攻撃者がディレクトリパスのパラメータを操作することで任意のファイルを削除できるディレクトリトラバーサルの脆弱性が存在します。攻撃者は、細工した GET リクエストを /admin/media/delete.php にディレクトリトラバーサルのシーケンスと共に送信することで、意図されたディレクトリ外のファイルを削除できます。
Wavestore の Video Management Software には、パストラバーサルの脆弱性が存在します。
Wavestore の Video Management Software には、パストラバーサルの脆弱性が存在します。
A1Apps の Android 用 Office App-Edit Word, PDF file には、パストラバーサルの脆弱性が存在します。
Jenkins プロジェクトの Jenkins 用 Redpen - Pipeline Reporter for Jira Plugin には、パストラバーサルの脆弱性が存在します。
アップルの macOS には、パストラバーサルの脆弱性が存在します。
アップルの macOS には、パストラバーサルの脆弱性が存在します。
Aleksandr Manekin の Laravel File Manager には、パストラバーサルの脆弱性が存在します。
Chicago Digital Power の SNMP Web Pro ファームウェアには、パストラバーサルの脆弱性が存在します。
Canonical の LXD には、パストラバーサルの脆弱性が存在します。
Canonical の LXD には、パストラバーサルの脆弱性が存在します。
Synology Inc. の Synology Router Manager (SRM) には、パストラバーサルの脆弱性が存在します。
Synology Inc. の Synology Router Manager (SRM) には、パストラバーサルの脆弱性が存在します。
Synology Inc. の Synology Router Manager (SRM) には、パストラバーサルの脆弱性が存在します。
Atlassian の Jira Data Center および jira server には、パストラバーサルの脆弱性が存在します。
アドバンテック株式会社の WebAccess/VPN には、パストラバーサルの脆弱性が存在します。
Pallets project の Werkzeug には、パストラバーサルの脆弱性が存在します。
Grav CMS の grav には、パストラバーサルの脆弱性が存在します。
Treasure Data の Fluent Bit には、パストラバーサルの脆弱性が存在します。
アップルの macOS には、パストラバーサルの脆弱性が存在します。
Kubernetes 用 KubeVirt には、パストラバーサルの脆弱性が存在します。
Node.js 用 Astro には、パストラバーサルの脆弱性が存在します。
1000mz.com の ChestnutCMS には、パストラバーサルの脆弱性が存在します。
マイクロソフトの Microsoft OneDrive には、権限を昇格される脆弱性が存在します。
シスコシステムズの Cisco Unified Contact Center Express には、パストラバーサルの脆弱性が存在します。
QNAP Systems の qsync central には、パストラバーサルの脆弱性が存在します。
Siddhant Gour の Jasmin Ransomware には、パストラバーサルの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。