slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,748

ID Title
CVE-2016-7982 Path Traversal in path-traversal (CVE-2016-7982)
CVE-2017-5517 SQL Injection in sqli (CVE-2017-5517)
CVE-2017-5519 SQL Injection in sqli (CVE-2017-5519)
CVE-2017-5520 Unrestricted File Upload in metalgenix (CVE-2017-5520)
CVE-2016-7904 Cross-Site Request Forgery (CSRF) in csrf (CVE-2016-7904)
CVE-2017-5480 Path Traversal in path-traversal (CVE-2017-5480)
CVE-2017-5492 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-5492)
CVE-2017-5493 Vulnerability in wordpress (CVE-2017-5493)
CVE-2017-5487 Information Disclosure in wordpress (CVE-2017-5487)
CVE-2017-5488 Cross-Site Scripting (XSS) in wordpress (CVE-2017-5488)
CVE-2017-5490 Cross-Site Scripting (XSS) in wordpress (CVE-2017-5490)
CVE-2017-5491 Vulnerability in wordpress (CVE-2017-5491)
CVE-2017-5474 Open Redirect in s9y (CVE-2017-5474)
CVE-2017-5475 comment.php in Serendipity through 2.0.5 allows CSRF in deleting any comments.
CVE-2016-3150 Cross-Site Scripting (XSS) in barco (CVE-2016-3150)
CVE-2015-5721 Code Injection in misp-project (CVE-2015-5721)
CVE-2015-5719 Vulnerability in misp-project (CVE-2015-5719)
CVE-2015-1347 Cross-Site Scripting (XSS) in enhancesoft (CVE-2015-1347)
CVE-2015-1176 Cross-Site Scripting (XSS) in enhancesoft (CVE-2015-1176)
CVE-2014-4744 Cross-Site Scripting (XSS) in enhancesoft (CVE-2014-4744)
CVE-2013-5911 Cross-Site Scripting (XSS) in tenable (CVE-2013-5911)
CVE-2010-4634 Path Traversal in path-traversal (CVE-2010-4634)
CVE-2010-0605 SQL Injection in sqli (CVE-2010-0605)
CVE-2010-0606 Cross-Site Scripting (XSS) in enhancesoft (CVE-2010-0606)
CVE-2009-2361 SQL Injection in sqli (CVE-2009-2361)
CVE-2006-5407 Vulnerability in enhancesoft (CVE-2006-5407)
CVE-2005-1436 Vulnerability in enhancesoft (CVE-2005-1436)
CVE-2005-1439 Vulnerability in path-traversal (CVE-2005-1439)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →