slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,752

ID Titre
CVE-2015-6568 Vulnérabilité dans wolfcms (CVE-2015-6568)
CVE-2015-8356 Injection SQL dans sqli (CVE-2015-8356)
CVE-2015-8283 Traversée de chemin dans path-traversal (CVE-2015-8283)
CVE-2016-2555 Injection SQL dans sqli (CVE-2016-2555)
CVE-2014-2710 XSS (Cross-Site Scripting) dans oliver-project (CVE-2014-2710)
CVE-2017-7626 XSS (Cross-Site Scripting) dans smart-related-articles-project (CVE-2017-7626)
CVE-2017-7627 Vulnérabilité dans smart-related-articles-project (CVE-2017-7627)
CVE-2017-7628 Injection SQL dans sqli (CVE-2017-7628)
CVE-2015-7564 Injection SQL dans c (CVE-2015-7564)
CVE-2016-4337 Injection SQL dans csharp (CVE-2016-4337)
CVE-2017-7280 Vulnérabilité dans unitrends (CVE-2017-7280)
CVE-2017-7281 Téléversement de fichier dangereux dans unitrends (CVE-2017-7281)
CVE-2017-7284 Contournement d'authentification dans unitrends (CVE-2017-7284)
CVE-2017-7719 Injection SQL dans wordpress (CVE-2017-7719)
CVE-2017-7694 Injection de code dans getsymphony (CVE-2017-7694)
CVE-2017-7695 Téléversement de fichier dangereux dans bigtreecms (CVE-2017-7695)
CVE-2017-6088 Injection SQL dans sqli (CVE-2017-6088)
CVE-2017-7621 XSS (Cross-Site Scripting) dans auromeera (CVE-2017-7621)
CVE-2016-10322 Injection de commande dans synology (CVE-2016-10322)
CVE-2017-7625 Injection de code dans fiyo (CVE-2017-7625)
CVE-2015-2883 XSS (Cross-Site Scripting) dans philips (CVE-2015-2883)
CVE-2017-7581 Injection SQL dans sqli (CVE-2017-7581)
CVE-2017-7579 inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
CVE-2017-7570 Injection de code dans pivotx (CVE-2017-7570)
CVE-2015-4673 XSS (Cross-Site Scripting) dans clip-bucket (CVE-2015-4673)
CVE-2017-7569 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-7569)
CVE-2017-7447 CSRF dans csrf (CVE-2017-7447)
CVE-2017-7410 Injection SQL dans sqli (CVE-2017-7410)
CVE-2017-7402 Injection de code dans lucidcrew (CVE-2017-7402)
CVE-2014-3927 mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →