Path Traversalとは? わかりやすく解説

Weblio 辞書 > コンピュータ > IT用語辞典 > Path Traversalの意味・解説 

ディレクトリトラバーサル

別名:ディレクトリトラバースパストラバーサル,Path Traversal
【英】Directory Traversal

ディレクトリトラバーサルとは、ネットワーク上の脆弱性利用した攻撃手法一種で、「../」を利用してディレクトリ遡り、本来はアクセス禁止されているディレクトリアクセスする手法のことである。または、そのような脆弱性のことである。

ネットワーク上でディレクトリパス指定する際、「一つ上の階層上る」ことを指示する「../」のパス組み合わせて指定することで、公開されているディレクトリの上階層から、その併置されている非公開ディレクトリアクセスできてしまう場合がある。このような操作によって、個人情報機密情報盗まれたり、悪意あるコード書き込まれたりといった被害を被る危険性生じる。

ディレクトリトラバーサルは、パス指定制御するための処理の仕方不備があって万全ではない場合問題となる。「../」の文字列無効にするように設定していても、エンコード後に「../」の文字列等価になる文字列適切に処理されていなければ、ディレクトリトラバーサルの標的になる危険性がある。ディレクトリトラバーサルへ対応するためには、そういったた処理に万全を期することが重要とされる

セキュリティのほかの用語一覧
ネットワーク攻撃:  衝突攻撃  Stuxnet  中間者攻撃  ディレクトリトラバーサル  ドリームボット  XSS  やり取り型



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「Path Traversal」の関連用語

Path Traversalのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



Path Traversalのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリディレクトリトラバーサルの記事を利用しております。

©2024 GRAS Group, Inc.RSS