slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,754

ID Title
CVE-2016-5364 Cross-Site Scripting (XSS) in mantisbt (CVE-2016-5364)
CVE-2016-10134 SQL Injection in sqli (CVE-2016-10134)
CVE-2017-6004 Out-of-Bounds Read in c (CVE-2017-6004)
CVE-2016-3694 SQL Injection in sqli (CVE-2016-3694)
CVE-2017-5990 Cross-Site Scripting (XSS) in phreesoft (CVE-2017-5990)
CVE-2016-10223 Vulnerability in bigtreecms (CVE-2016-10223)
CVE-2016-5782 Vulnerability in locusenergy (CVE-2016-5782)
CVE-2014-9760 Cross-Site Scripting (XSS) in gosa-project (CVE-2014-9760)
CVE-2016-5100 Vulnerability in froxlor (CVE-2016-5100)
CVE-2016-7565 Vulnerability in exponentcms (CVE-2016-7565)
CVE-2017-5960 Cross-Site Scripting (XSS) in phalconeye-project (CVE-2017-5960)
CVE-2017-5961 Cross-Site Scripting (XSS) in ionizecms (CVE-2017-5961)
CVE-2017-5962 Cross-Site Scripting (XSS) in c (CVE-2017-5962)
CVE-2017-5963 Cross-Site Scripting (XSS) in caddy-project (CVE-2017-5963)
CVE-2017-5964 Cross-Site Scripting (XSS) in openenergymonitor (CVE-2017-5964)
CVE-2016-10215 Cross-Site Scripting (XSS) in fastspot (CVE-2016-10215)
CVE-2016-10216 Cross-Site Scripting (XSS) in sivann (CVE-2016-10216)
CVE-2017-5945 Cross-Site Scripting (XSS) in poodll (CVE-2017-5945)
CVE-2016-5726 Code Injection in simplemachines (CVE-2016-5726)
CVE-2016-5727 Code Injection in simplemachines (CVE-2016-5727)
CVE-2015-8831 Cross-Site Scripting (XSS) in dotclear (CVE-2015-8831)
CVE-2015-8832 Vulnerability in dotclear (CVE-2015-8832)
CVE-2016-3124 Information Disclosure in simplesamlphp (CVE-2016-3124)
CVE-2016-2539 Cross-Site Request Forgery (CSRF) in csrf (CVE-2016-2539)
CVE-2016-6175 Code Injection in php-gettext-project (CVE-2016-6175)
CVE-2017-5677 Vulnerability in pear (CVE-2017-5677)
CVE-2017-5367 Cross-Site Scripting (XSS) in zoneminder (CVE-2017-5367)
CVE-2017-5368 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-5368)
CVE-2017-5595 Information Disclosure in zoneminder (CVE-2017-5595)
CVE-2017-5879 SQL Injection in sqli (CVE-2017-5879)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →