slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,765

ID Title
CVE-2023-27203 SQL Injection in sqli (CVE-2023-27203)
CVE-2023-27202 SQL Injection in sqli (CVE-2023-27202)
CVE-2023-27206 Cross-Site Scripting (XSS) in mayurik (CVE-2023-27206)
CVE-2023-27205 SQL Injection in sqli (CVE-2023-27205)
CVE-2023-27204 SQL Injection in sqli (CVE-2023-27204)
CVE-2021-35377 Cross-Site Scripting (XSS) in vicidial (CVE-2021-35377)
CVE-2023-0567 Vulnerability in CVE-2023-0567 (CVE-2023-0567)
CVE-2023-24317 Unrestricted File Upload in judging-management-system-project (CVE-2023-24317)
CVE-2023-0946 SQL Injection in sqli (CVE-2023-0946)
CVE-2023-0945 Cross-Site Scripting (XSS) in mayurik (CVE-2023-0945)
CVE-2023-0943 Unrestricted File Upload in mayurik (CVE-2023-0943)
CVE-2022-48328 Vulnerability in misp-project (CVE-2022-48328)
CVE-2022-48329 Vulnerability in misp-project (CVE-2022-48329)
CVE-2022-45088 Vulnerability in gruparge (CVE-2022-45088)
CVE-2020-22452 SQL Injection in sqli (CVE-2020-22452)
CVE-2022-44960 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44960)
CVE-2022-44961 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44961)
CVE-2022-44962 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44962)
CVE-2022-44944 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44944)
CVE-2022-44946 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44946)
CVE-2022-44947 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44947)
CVE-2022-44948 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44948)
CVE-2022-44949 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44949)
CVE-2022-44950 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44950)
CVE-2022-44951 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44951)
CVE-2022-44952 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44952)
CVE-2022-44953 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44953)
CVE-2022-44954 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44954)
CVE-2022-44956 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44956)
CVE-2022-44957 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44957)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →