slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,763

ID Title
CVE-2017-17093 Cross-Site Scripting (XSS) in wordpress (CVE-2017-17093)
CVE-2017-17094 Cross-Site Scripting (XSS) in wordpress (CVE-2017-17094)
CVE-2017-16893 SQL Injection in sqli (CVE-2017-16893)
CVE-2017-17059 Cross-Site Scripting (XSS) in wordpress (CVE-2017-17059)
CVE-2017-17043 Cross-Site Scripting (XSS) in wordpress (CVE-2017-17043)
CVE-2017-15673 Unrestricted File Upload in cs-cart (CVE-2017-15673)
CVE-2017-15052 Privilege Escalation in teampass (CVE-2017-15052)
CVE-2017-15053 Privilege Escalation in teampass (CVE-2017-15053)
CVE-2017-15054 Unrestricted File Upload in teampass (CVE-2017-15054)
CVE-2017-15055 Privilege Escalation in teampass (CVE-2017-15055)
CVE-2017-16955 SQL Injection in wordpress (CVE-2017-16955)
CVE-2017-16961 SQL Injection in sqli (CVE-2017-16961)
CVE-2017-16946 Vulnerability in misp (CVE-2017-16946)
CVE-2017-16941 Unrestricted File Upload in octobercms (CVE-2017-16941)
CVE-2016-10700 Vulnerability in cacti (CVE-2016-10700)
CVE-2015-3934 SQL Injection in sqli (CVE-2015-3934)
CVE-2017-16920 Vulnerability in finecms (CVE-2017-16920)
CVE-2017-16903 Path Traversal in path-traversal (CVE-2017-16903)
CVE-2017-16904 Cross-Site Scripting (XSS) in lvyecms-project (CVE-2017-16904)
CVE-2017-16896 SQL Injection in sqli (CVE-2017-16896)
CVE-2017-16894 Information Disclosure in laravel (CVE-2017-16894)
CVE-2017-14077 Code Injection in phpcaptcha (CVE-2017-14077)
CVE-2017-16880 The dump function in Util/TemplateHelper.php in filp whoops before 2.1.13 has XSS.
CVE-2017-16870 SSRF (Server-Side Request Forgery) in wordpress (CVE-2017-16870)
CVE-2017-16871 Code Injection in wordpress (CVE-2017-16871)
CVE-2017-1000160 Cross-Site Scripting (XSS) in expressionengine (CVE-2017-1000160)
CVE-2017-1000195 Unsafe Deserialization in octobercms (CVE-2017-1000195)
CVE-2017-1000196 Code Injection in octobercms (CVE-2017-1000196)
CVE-2017-1000213 Cross-Site Scripting (XSS) in wbce (CVE-2017-1000213)
CVE-2017-16866 Cross-Site Scripting (XSS) in finecms (CVE-2017-16866)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →