slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,763

ID Title
CVE-2017-17929 PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
CVE-2017-17930 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-17930)
CVE-2017-17931 PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
CVE-2017-17891 Readymade Video Sharing Script has CSRF via user-profile-edit.php.
CVE-2017-17892 SQL Injection in sqli (CVE-2017-17892)
CVE-2017-17893 Cross-Site Scripting (XSS) in readymade-video-sharing-script-project (CVE-2017-17893)
CVE-2017-17897 SQL Injection in sqli (CVE-2017-17897)
CVE-2017-17898 Information Disclosure in dolibarr (CVE-2017-17898)
CVE-2017-17899 SQL Injection in sqli (CVE-2017-17899)
CVE-2017-17869 The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
CVE-2017-17873 Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI.
CVE-2017-17874 Unrestricted File Upload in vanguard-project (CVE-2017-17874)
CVE-2017-17828 Cross-Site Scripting (XSS) in doditsolutions (CVE-2017-17828)
CVE-2017-17829 SQL Injection in sqli (CVE-2017-17829)
CVE-2017-17830 Bus Booking Script has CSRF via admin/new_master.php.
CVE-2017-17822 SQL Injection in sqli (CVE-2017-17822)
CVE-2017-17823 SQL Injection in sqli (CVE-2017-17823)
CVE-2017-17824 SQL Injection in sqli (CVE-2017-17824)
CVE-2017-17825 Cross-Site Scripting (XSS) in piwigo (CVE-2017-17825)
CVE-2017-17826 Cross-Site Scripting (XSS) in piwigo (CVE-2017-17826)
CVE-2017-17827 Cross-Site Request Forgery (CSRF) in piwigo (CVE-2017-17827)
CVE-2011-4955 Cross-Site Scripting (XSS) in wordpress (CVE-2011-4955)
CVE-2017-12072 Cross-Site Scripting (XSS) in synology (CVE-2017-12072)
CVE-2017-17792 Cross-Site Scripting (XSS) in blogotext-project (CVE-2017-17792)
CVE-2017-17793 Information Disclosure in blogotext-project (CVE-2017-17793)
CVE-2017-17794 Vulnerability in blogotext-project (CVE-2017-17794)
CVE-2017-17774 admin/configuration.php in Piwigo 2.9.2 has CSRF.
CVE-2017-17775 Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
CVE-2017-17776 Paid To Read Script 2.0.5 has full path disclosure via an invalid admin/userview.php uid parameter.
CVE-2017-17777 Authentication Bypass in paid-to-read-script-project (CVE-2017-17777)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →