セキュリティ エンジニアが Apache Web サーバーのログを確認したところ、ログに次のパターンが見つかりました。 GET https://example.com/image5/../../etc/passwd HTTP/1.1 200 OK エンジニアは IDS とファイアウォールのログも確認し、外部 IP アドレスとの相関関係を確立しました。 脆弱性と対応に関して、次のどれが判断できますか?
正解:C
A directory traversal attack exploits vulnerabilities in file path handling to access unauthorized files, as seen in this example. To mitigate, sanitize user inputs and avoid directly passing user-supplied data to the filesystem. This aligns with CASP+ objective 1.5, addressing secure input validation and mitigating common web-based vulnerabilities.