Upgrade to Pro — share decks privately, control downloads, hide ads and more …

それ、本当に安全? ファイルアップロードで見落としがちなセキュリティリスクと対策

Avatar for ikechi ikechi
January 07, 2026

それ、本当に安全? ファイルアップロードで見落としがちなセキュリティリスクと対策

2026年1月9日〜10日に開催されたBuriKaigiの登壇資料

Avatar for ikechi

ikechi

January 07, 2026
Tweet

More Decks by ikechi

Other Decks in Programming

Transcript

  1. 8 ファイルアップロードに潜む脅威 MIME type spoofing Remote Code Execution (RCE) 蓄積型XSS

    無制限ファイルアップロード攻撃 パストラバーサル攻撃 画像処理ライブラリの脆弱性悪用 ファイルインクルージョン攻撃 WebShell アップロード Polyglot File Attack メタデータインジェクション NULLバイト攻撃