slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,763

ID Titre
CVE-2017-17929 PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
CVE-2017-17930 CSRF dans csrf (CVE-2017-17930)
CVE-2017-17931 PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
CVE-2017-17891 Readymade Video Sharing Script has CSRF via user-profile-edit.php.
CVE-2017-17892 Injection SQL dans sqli (CVE-2017-17892)
CVE-2017-17893 XSS (Cross-Site Scripting) dans readymade-video-sharing-script-project (CVE-2017-17893)
CVE-2017-17897 Injection SQL dans sqli (CVE-2017-17897)
CVE-2017-17898 Divulgation d'information dans dolibarr (CVE-2017-17898)
CVE-2017-17899 Injection SQL dans sqli (CVE-2017-17899)
CVE-2017-17869 The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
CVE-2017-17873 Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI.
CVE-2017-17874 Téléversement de fichier dangereux dans vanguard-project (CVE-2017-17874)
CVE-2017-17828 XSS (Cross-Site Scripting) dans doditsolutions (CVE-2017-17828)
CVE-2017-17829 Injection SQL dans sqli (CVE-2017-17829)
CVE-2017-17830 Bus Booking Script has CSRF via admin/new_master.php.
CVE-2017-17822 Injection SQL dans sqli (CVE-2017-17822)
CVE-2017-17823 Injection SQL dans sqli (CVE-2017-17823)
CVE-2017-17824 Injection SQL dans sqli (CVE-2017-17824)
CVE-2017-17825 XSS (Cross-Site Scripting) dans piwigo (CVE-2017-17825)
CVE-2017-17826 XSS (Cross-Site Scripting) dans piwigo (CVE-2017-17826)
CVE-2017-17827 CSRF dans piwigo (CVE-2017-17827)
CVE-2011-4955 XSS (Cross-Site Scripting) dans wordpress (CVE-2011-4955)
CVE-2017-12072 XSS (Cross-Site Scripting) dans synology (CVE-2017-12072)
CVE-2017-17792 XSS (Cross-Site Scripting) dans blogotext-project (CVE-2017-17792)
CVE-2017-17793 Divulgation d'information dans blogotext-project (CVE-2017-17793)
CVE-2017-17794 Vulnérabilité dans blogotext-project (CVE-2017-17794)
CVE-2017-17774 admin/configuration.php in Piwigo 2.9.2 has CSRF.
CVE-2017-17775 Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
CVE-2017-17776 Paid To Read Script 2.0.5 has full path disclosure via an invalid admin/userview.php uid parameter.
CVE-2017-17777 Contournement d'authentification dans paid-to-read-script-project (CVE-2017-17777)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →