slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,754

ID Titre
CVE-2017-1002028 Injection SQL dans wordpress (CVE-2017-1002028)
CVE-2017-1002000 Téléversement de fichier dangereux dans wordpress (CVE-2017-1002000)
CVE-2017-1002004 Injection SQL dans wordpress (CVE-2017-1002004)
CVE-2017-1002005 Injection SQL dans wordpress (CVE-2017-1002005)
CVE-2017-1002006 Vulnérabilité dans wordpress (CVE-2017-1002006)
CVE-2017-1002007 Vulnérabilité dans wordpress (CVE-2017-1002007)
CVE-2017-1002008 Téléversement de fichier dangereux dans wordpress (CVE-2017-1002008)
CVE-2017-1002009 Injection SQL dans wordpress (CVE-2017-1002009)
CVE-2017-1002010 Injection SQL dans wordpress (CVE-2017-1002010)
CVE-2017-1002012 Injection SQL dans wordpress (CVE-2017-1002012)
CVE-2017-1002013 Injection SQL dans wordpress (CVE-2017-1002013)
CVE-2017-1002014 Injection SQL dans wordpress (CVE-2017-1002014)
CVE-2017-1002015 Injection SQL dans wordpress (CVE-2017-1002015)
CVE-2017-1002016 Téléversement de fichier dangereux dans wordpress (CVE-2017-1002016)
CVE-2017-1002017 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-1002017)
CVE-2017-1002018 Injection SQL dans wordpress (CVE-2017-1002018)
CVE-2017-1002019 Injection SQL dans wordpress (CVE-2017-1002019)
CVE-2017-1002020 Injection SQL dans wordpress (CVE-2017-1002020)
CVE-2017-1002021 Injection SQL dans wordpress (CVE-2017-1002021)
CVE-2017-14413 XSS (Cross-Site Scripting) dans dlink (CVE-2017-14413)
CVE-2017-14414 XSS (Cross-Site Scripting) dans dlink (CVE-2017-14414)
CVE-2017-14415 XSS (Cross-Site Scripting) dans dlink (CVE-2017-14415)
CVE-2017-14416 XSS (Cross-Site Scripting) dans dlink (CVE-2017-14416)
CVE-2017-14417 Vulnérabilité dans dlink (CVE-2017-14417)
CVE-2017-14423 Vulnérabilité dans dlink (CVE-2017-14423)
CVE-2017-14429 Injection de commande OS dans dlink (CVE-2017-14429)
CVE-2017-14401 Injection SQL dans sqli (CVE-2017-14401)
CVE-2017-14402 Injection SQL dans sqli (CVE-2017-14402)
CVE-2017-14403 Injection SQL dans sqli (CVE-2017-14403)
CVE-2017-14404 Divulgation d'information dans eyesofnetwork (CVE-2017-14404)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →