slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,765

ID Title
CVE-2023-41452 Cross-Site Request Forgery (CSRF) in phpkobo (CVE-2023-41452)
CVE-2023-41453 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41453)
CVE-2023-41445 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41445)
CVE-2023-43234 Code Injection in dedebiz (CVE-2023-43234)
CVE-2023-43278 Cross-Site Request Forgery (CSRF) in csrf (CVE-2023-43278)
CVE-2023-34576 SQL Injection in sqli (CVE-2023-34576)
CVE-2023-40931 SQL Injection in sqli (CVE-2023-40931)
CVE-2021-45811 SQL Injection in sqli (CVE-2021-45811)
CVE-2023-41098 Cross-Site Scripting (XSS) in misp-project (CVE-2023-41098)
CVE-2023-39807 SQL Injection in sqli (CVE-2023-39807)
CVE-2023-39809 Command Injection in nvki (CVE-2023-39809)
CVE-2023-38838 SQL Injection in sqli (CVE-2023-38838)
CVE-2023-39805 SQL Injection in sqli (CVE-2023-39805)
CVE-2023-34842 Code Injection in dedecms (CVE-2023-34842)
CVE-2023-37647 SQL Injection in sqli (CVE-2023-37647)
CVE-2023-3617 SQL Injection in sqli (CVE-2023-3617)
CVE-2023-34752 SQL Injection in sqli (CVE-2023-34752)
CVE-2023-34944 Unrestricted File Upload in chamilo (CVE-2023-34944)
CVE-2022-47879 Code Injection in jedox (CVE-2022-47879)
CVE-2022-47880 Vulnerability in jedox (CVE-2022-47880)
CVE-2023-30185 Unrestricted File Upload in crmeb (CVE-2023-30185)
CVE-2023-30242 SQL Injection in sqli (CVE-2023-30242)
CVE-2023-2208 SQL Injection in sqli (CVE-2023-2208)
CVE-2023-2207 SQL Injection in sqli (CVE-2023-2207)
CVE-2023-2206 SQL Injection in sqli (CVE-2023-2206)
CVE-2023-2204 SQL Injection in sqli (CVE-2023-2204)
CVE-2023-2205 SQL Injection in sqli (CVE-2023-2205)
CVE-2023-27666 Cross-Site Scripting (XSS) in auto-dealer-management-system-project (CVE-2023-27666)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-23328 Unrestricted File Upload in avantfax (CVE-2023-23328)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →