TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ディレクトリトラバーサル (まとめ)

【辞書】

◆CWE-22 パス・トラバーサル (JVNDB)
https://jvndb.jvn.jp/ja/cwe/CWE-22.html

◆ディレクトリトラバーサル (Wikipedia)
https://ja.wikipedia.org/wiki/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E3%83%88%E3%83%A9%E3%83%90%E3%83%BC%E3%82%B5%E3%83%AB


【ニュース】

◆「アタッシェケース」にディレクトリトラバーサルの脆弱性 - アップデートで修正 (Security NEXT, 2018/08/06)
http://www.security-next.com/096489
https://vul.hatenadiary.com/entry/2018/08/06/000000_1


【解説記事】

◆脆弱性を利用した攻撃手法(3) --- ディレクトリ・トラバーサルとOSコマンド・インジェクション (日経XTECH, 2007/02/07)
https://xtech.nikkei.com/it/article/COLUMN/20070130/260021/
https://vul.hatenadiary.com/entry/2019/10/28/000000_1

◆Sambaのディレクトリトラバーサルの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) (NetSecurity, 2010/02/12 16:00)
https://scan.netsecurity.ne.jp/article/2010/02/12/24910.html
https://vul.hatenadiary.com/entry/2011/08/31/000000


【公開情報】

◆ディレクトリトラバーサル : PHP (FindxFine, 2011/08)
https://www.findxfine.com/programming/php/995553869.html
https://vul.hatenadiary.com/entry/2011/08/31/000000

◆JVNVU#96213168 ウイルスバスターコーポレートエディションにおけるディレクトリトラバーサルの脆弱性 (JVN, 2019/10/28)
https://jvn.jp/vu/JVNVU96213168/
https://vul.hatenadiary.com/entry/2019/10/28/000000


【関連まとめ記事】

◆全体まとめ
https://vul.hatenadiary.com/entry/root


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022