脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 パス・トラバーサル の検索結果:281–320 件目を表示(ページ 8)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
インポートArcデータアーカイブ機能では、入力ファイルの検証が不十分であったため、パストラバーサルの脆弱性が発見されています。限定された権限を持つ認証済みユーザーが、特別に細工されたArcデータアーカイブをアップロードすることで、任意のファイルを任意のパスに書き込むことができてしまいます。この結果、デバイスの構成を変更したり、利用可能性に影響を与えたりする可能性があります。
TakesウェブフレームワークのTkFiles(バージョン2.0-SNAPSHOTまで)は、HTTPリクエストパスをファイルシステムで解決する前に正規化処理を行っていません。その結果、リモートの攻撃者はリクエストパスに../シーケンスを含めることで、設定されたベースディレクトリから脱出し、ホストシステム上の任意のファイルを読み取ることができます。
Gitはリビジョン管理システムです。Gitプロジェクトは、信頼できないリポジトリで作業することを避け、まずgit clone --no-localを使用してクリーンなコピーを取得することを推奨しています。Gitには、信頼できないソースリポジトリからの安全な操作を保証するために特定の保護機能が存在しますが、脆弱性によってこれらの保護機能が回避されてしまいます。例えば、Gitリポジトリの完全なコピーを含む.zipファイルを入手した場合、それが安全であると自動的に信頼してはいけません。これは、フックがそのリポジトリのコンテキスト内で実行されるように設定されている可能性があるからです。この問題は、バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4で修正されました。回避策として、信頼できないソースからアーカイブ経由で取得したリポジトリではGitを使用しないようにしてください。
givanz VvvebJs 1.7.2 には、scan.php を介してディレクトリトラバーサルの脆弱性が存在します。
pdfforge PDF Architect の CBZ ファイル解析処理には、ディレクトリトラバーサルおよびリモートコード実行の脆弱性が存在します。リモートの攻撃者が悪意のあるファイルを開かせることで、任意のコードが実行される可能性があります。入力されたパスを十分に検証していないため、攻撃者はユーザーの権限でコードを実行できます。ユーザーが悪意のあるファイルを開いた場合に、脆弱性が悪用されます。
Tenda CH22 1.0.0.1に脆弱性が確認されました。影響を受けるのは /public/ ファイル内の不明な機能です。操作を実行するとパストラバーサルが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトが公開されており、悪用される可能性があります。
EVE-NG 6.4.0-13-PRO にはディレクトリトラバーサルの脆弱性があります。/api/export インターフェースは認証されたユーザーによるラボファイルのエクスポートを許可しますが、このインターフェースではユーザーが送信したファイルパスパラメータを処理する際に十分な入力検証やフィルタリングが行われていません。
MyBB 1.8.32 には、認証済みの管理者がアバターのアップロード制限をバイパスして任意のコードを実行できる複合的な脆弱性があります。攻撃者はアップロードパスの設定を変更し、悪意のある PHP コードが埋め込まれた画像ファイルをアップロードできます。また、言語設定編集インターフェースを通じてコマンドを実行することも可能です。
xbtitFM 4.1.18にはパストラバーサルの脆弱性が存在し、認証されていない攻撃者がURLパラメータを操作することで機密性の高いシステムファイルにアクセスできてしまいます。攻撃者はディレクトリトラバーサル手法を悪用し、HTTPリクエストでエンコードされたパストラバーサル文字を使用することで重要なシステムファイルを読み取ることができます。
prasathmani TinyFileManager 2.6までに脆弱性が見つかりました。影響を受けるのは tinyfilemanager.php ファイルの一部の不明な機能です。fullpath 引数を操作することでパストラバーサルが発生します。この脆弱性はリモートから悪用することが可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには早期に連絡しましたが、対応は行われていませんでした。
VitestはViteによって動作するテストフレームワークです。ブラウザモードのHTTPサーバー上の「__screenshot-error」ハンドラーは、ファイルシステム上の任意のファイルに対して応答してしまいます。特に、サーバーが「browser.api.host: true」に設定されてネットワーク上に公開されている場合、攻撃者がリモートからこのハンドラーへリクエストを送り、任意のファイルの内容を取得できてしまいます。この「__screenshot-error」ハンドラーはコミット「2d62051」により追加されました。ユーザーが明示的に「browser.api.host: true」でブラウザモードサーバーをネットワークに公開すると、すべてのファイルが漏洩する恐れがあります。この問題はバージョン2.1.9および3.0.4で修正されました。ユーザーはアップグレードすることが推奨されます。この脆弱性に対する既知の回避策は存在しません。
Advantech WebAccess/SCADA にはディレクトリトラバーサルの脆弱性が存在し、攻撃者が任意のファイルの存在を特定できる可能性があります。
WordPress用のSimple Backupプラグインには、バージョン2.7.10までおよびそれ以前に、download_backup_file関数を通じた任意ファイルダウンロードの脆弱性が存在します。これは、権限チェックとファイルタイプの検証が行われていないことが原因です。その結果、攻撃者が影響を受けたサイトからwp-config.phpなどの機密ファイルをダウンロードできてしまいます。
Barracuda Service Center(RMMソリューションに実装)は、バージョン 2025.1.1 より前のバージョンで、認証されていない攻撃者がパストラバーサルの脆弱性を持つメソッドを呼び出すことで、任意のファイルを読み取ることができる .NET Remoting サービスを公開しています。この脆弱性は、.NET マシンキーを取得することでリモートコード実行に悪用される可能性があります。
JSONデータソースプラグインは、Grafana Labsが管理するGrafanaの拡張機能であり、管理者が設定したリモートエンドポイントの特定サブパスからJSONデータを取得・処理することを目的としています。不十分なパスパラメータのサニタイズにより、エディタ権限のユーザーがパストラバーサル文字(../)を含むクエリを発行し、設定されたサブパス以外のエンドポイントにリクエストを送信できてしまいます。管理者がデータソースを安全なサブパスに指定した場合でも、意図しない任意のサブパスへアクセスすることが可能となります。さらに、プラグインがGrafanaインスタンス自体へ向けて設定されている場合、管理者が悪意あるパネルを閲覧することで自身の資格情報を使ってGrafana管理APIにリクエストを送信し、権限昇格が発生する可能性があります。このため、本脆弱性の深刻度は非常に高いと評価されています。
Dreampie の Resty には、パストラバーサルの脆弱性が存在します。
iceScrum v7.54 Pro On-premのプロジェクトインポートコンポーネントにはZip Slip脆弱性が存在しており、攻撃者は細工されたZipファイルをアップロードすることで任意のコードを実行できる可能性があります。
SoftSea EPUB File Reader 1.0.0.0にはディレクトリトラバーサルの脆弱性が存在しています。この脆弱性は、EPUBファイルの処理コンポーネント、特にEPUBアーカイブの内容を抽出および処理する機能に存在します。
MiniDVBLinux には、パストラバーサルの脆弱性が存在します。
Zauberzeug GmbH の NiceGUI には、パストラバーサルの脆弱性が存在します。
EIBIZ Co.,Ltd. の i-Media Server Digital Signage には、パストラバーサルの脆弱性が存在します。
Fearless Geek Media の FearlessCMS には、パストラバーサルの脆弱性が存在します。
Zishan Javaid の WordPress 用 GI-Media Library には、パストラバーサルの脆弱性が存在します。
webpack の webpack-dev-middleware には、パストラバーサルの脆弱性が存在します。
Fearless Geek Media の FearlessCMS には、パストラバーサルの脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、パストラバーサルの脆弱性が存在します。
yeqifu の Warehouse Management System には、パストラバーサルの脆弱性が存在します。
AlgoSec の AlgoSec Firewall Analyzer には、パストラバーサルの脆弱性が存在します。
JetBrains の TeamCity には、パストラバーサルの脆弱性が存在します。
yeqifu の Warehouse Management System には、パストラバーサルの脆弱性が存在します。
WPChill の WordPress 用 Image Gallery - Photo Grid & Video Gallery には、パストラバーサルの脆弱性が存在します。
OneCommander には、パストラバーサルの脆弱性が存在します。
RARLAB の RAR には、パストラバーサルの脆弱性が存在します。
TenWeb, Inc. の WordPress 用 10web booster には、パストラバーサルの脆弱性が存在します。
Ivanti の Ivanti Endpoint Manager には、パストラバーサルの脆弱性が存在します。
Liferay の Digital Experience Platform には、パストラバーサルの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。