TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

パストラバーサル (まとめ)

【ニュース】

■2020年

◆2020年危険なソフトウェアの脆弱性トップ25が発表 (マイナビニュース, 2020/08/22 21:52)
https://news.mynavi.jp/article/20200822-1239345/
https://vul.hatenadiary.com/entry/2020/08/22/000000_1


■2021年

◆「Apache HTTP Server」のゼロデイ脆弱性対策は不十分 ~「Apache 2.4.51」で追加修正 (窓の杜, 2021/10/08 09:14)

パストラバーサルによりドキュメントルートの外にあるファイルへアクセスされる

https://forest.watch.impress.co.jp/docs/news/1356957.html
https://vul.hatenadiary.com/entry/2021/10/08/000000_1


■2022年

◆「Apache Fineract」にパストラバーサルの脆弱性 (Security NEXT, 2022/12/06)
https://www.security-next.com/141927
https://vul.hatenadiary.com/entry/2022/12/06/000000_2


【公開情報】

■2019年

◆JVNDB-2018-015565 Fortinet FortiOS におけるパストラバーサルの脆弱性 (JVNDB, 2019/06/17)
https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-015565.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022