slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,745

ID Titre
CVE-2017-5520 Téléversement de fichier dangereux dans metalgenix (CVE-2017-5520)
CVE-2016-7904 CSRF dans csrf (CVE-2016-7904)
CVE-2017-5480 Traversée de chemin dans path-traversal (CVE-2017-5480)
CVE-2017-5492 CSRF dans wordpress (CVE-2017-5492)
CVE-2017-5493 Vulnérabilité dans wordpress (CVE-2017-5493)
CVE-2017-5487 Divulgation d'information dans wordpress (CVE-2017-5487)
CVE-2017-5488 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-5488)
CVE-2017-5490 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-5490)
CVE-2017-5491 Vulnérabilité dans wordpress (CVE-2017-5491)
CVE-2017-5474 Redirection ouverte dans s9y (CVE-2017-5474)
CVE-2017-5475 comment.php in Serendipity through 2.0.5 allows CSRF in deleting any comments.
CVE-2016-3150 XSS (Cross-Site Scripting) dans barco (CVE-2016-3150)
CVE-2015-5721 Injection de code dans misp-project (CVE-2015-5721)
CVE-2015-5719 Vulnérabilité dans misp-project (CVE-2015-5719)
CVE-2015-1347 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2015-1347)
CVE-2015-1176 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2015-1176)
CVE-2014-4744 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2014-4744)
CVE-2013-5911 XSS (Cross-Site Scripting) dans tenable (CVE-2013-5911)
CVE-2010-4634 Traversée de chemin dans path-traversal (CVE-2010-4634)
CVE-2010-0605 Injection SQL dans sqli (CVE-2010-0605)
CVE-2010-0606 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2010-0606)
CVE-2009-2361 Injection SQL dans sqli (CVE-2009-2361)
CVE-2006-5407 Vulnérabilité dans enhancesoft (CVE-2006-5407)
CVE-2005-1436 Vulnérabilité dans enhancesoft (CVE-2005-1436)
CVE-2005-1439 Vulnérabilité dans path-traversal (CVE-2005-1439)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →