slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,763

ID Titre
CVE-2017-17604 Injection SQL dans sqli (CVE-2017-17604)
CVE-2017-17605 Consumer Complaints Clone Script 1.0 has SQL Injection via the other-user-profile.php id parameter.
CVE-2017-17610 Injection SQL dans sqli (CVE-2017-17610)
CVE-2017-17567 Injection SQL dans sqli (CVE-2017-17567)
CVE-2017-17568 Vulnérabilité dans scubez (CVE-2017-17568)
CVE-2017-17569 Scubez Posty Readymade Classifieds has XSS via the admin/user_activate_submit.php ID parameter.
CVE-2017-17570 Injection SQL dans sqli (CVE-2017-17570)
CVE-2017-17573 Injection SQL dans sqli (CVE-2017-17573)
CVE-2017-17574 FS Care Clone 1.0 has SQL Injection via the searchJob.php jobType or jobFrequency parameter.
CVE-2017-17575 Injection SQL dans sqli (CVE-2017-17575)
CVE-2017-17576 Injection SQL dans sqli (CVE-2017-17576)
CVE-2017-17577 Injection SQL dans sqli (CVE-2017-17577)
CVE-2017-17578 FS Crowdfunding Script 1.0 has SQL Injection via the latest_news_details.php id parameter.
CVE-2017-17579 FS Freelancer Clone 1.0 has SQL Injection via the profile.php u parameter.
CVE-2017-17580 Injection SQL dans sqli (CVE-2017-17580)
CVE-2017-17581 FS Quibids Clone 1.0 has SQL Injection via the itechd.php productid parameter.
CVE-2017-17584 Injection SQL dans sqli (CVE-2017-17584)
CVE-2017-17585 FS Monster Clone 1.0 has SQL Injection via the Employer_Details.php id parameter.
CVE-2017-17560 Contournement d'authentification dans westerndigital (CVE-2017-17560)
CVE-2017-17561 Vulnérabilité dans seacms-project (CVE-2017-17561)
CVE-2017-17110 Injection SQL dans techno-portfolio-management-panel-project (CVE-2017-17110)
CVE-2017-17111 Injection SQL dans scubez (CVE-2017-17111)
CVE-2017-17055 Injection de commande OS dans articatech (CVE-2017-17055)
CVE-2017-17451 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17451)
CVE-2017-12079 Vulnérabilité dans synology (CVE-2017-12079)
CVE-2017-17102 Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].
CVE-2017-17103 Injection SQL dans sqli (CVE-2017-17103)
CVE-2017-17104 Divulgation d'information dans fiyo (CVE-2017-17104)
CVE-2017-17091 Vulnérabilité dans wordpress (CVE-2017-17091)
CVE-2017-17092 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17092)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →