slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,754

ID Title
CVE-2017-14405 OS Command Injection in eyesofnetwork (CVE-2017-14405)
CVE-2015-9230 Cross-Site Scripting (XSS) in wordpress (CVE-2015-9230)
CVE-2017-14396 SQL Injection in sqli (CVE-2017-14396)
CVE-2017-14399 Unrestricted File Upload in blackcat-cms (CVE-2017-14399)
CVE-2017-14347 NexusPHP 1.5.beta5.20120707 has XSS in the returnto parameter to fun.php in a delete action.
CVE-2017-14345 SQL Injection exists in tianchoy/blog through 2017-09-12 via the id parameter to view.php.
CVE-2017-14346 Unrestricted File Upload in blog-project (CVE-2017-14346)
CVE-2015-9228 Unrestricted File Upload in wordpress (CVE-2015-9228)
CVE-2017-14313 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14313)
CVE-2015-8349 Cross-Site Scripting (XSS) in gameconnect (CVE-2015-8349)
CVE-2015-8350 Cross-Site Scripting (XSS) in wordpress (CVE-2015-8350)
CVE-2015-8351 Code Injection in wordpress (CVE-2015-8351)
CVE-2015-8353 Cross-Site Scripting (XSS) in wordpress (CVE-2015-8353)
CVE-2015-8354 Cross-Site Scripting (XSS) in wordpress (CVE-2015-8354)
CVE-2015-9226 SQL Injection in sqli (CVE-2015-9226)
CVE-2015-9227 Code Injection in alegrocart (CVE-2015-9227)
CVE-2017-14238 SQL Injection in sqli (CVE-2017-14238)
CVE-2017-14239 Cross-Site Scripting (XSS) in c (CVE-2017-14239)
CVE-2017-14240 Information Disclosure in dolibarr (CVE-2017-14240)
CVE-2017-14241 Cross-Site Scripting (XSS) in dolibarr (CVE-2017-14241)
CVE-2017-14242 SQL Injection in sqli (CVE-2017-14242)
CVE-2017-14247 SQL Injection in sqli (CVE-2017-14247)
CVE-2017-14251 Unrestricted File Upload in typo3 (CVE-2017-14251)
CVE-2017-14252 SQL Injection in sqli (CVE-2017-14252)
CVE-2017-14231 Vulnerability in dos (CVE-2017-14231)
CVE-2017-11161 SQL Injection in sqli (CVE-2017-11161)
CVE-2017-12071 SSRF (Server-Side Request Forgery) in ssrf (CVE-2017-12071)
CVE-2017-14192 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-14192)
CVE-2017-14193 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-14193)
CVE-2017-14194 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-14194)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →