slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,763

ID Titre
CVE-2017-16842 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16842)
CVE-2017-16836 XSS (Cross-Site Scripting) dans commscope (CVE-2017-16836)
CVE-2014-4000 Injection de code dans cacti (CVE-2014-4000)
CVE-2017-15806 Injection de code dans zetacomponents (CVE-2017-15806)
CVE-2017-8809 Vulnérabilité dans mediawiki (CVE-2017-8809)
CVE-2017-16815 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16815)
CVE-2017-16798 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16798)
CVE-2017-16799 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16799)
CVE-2017-16785 Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
CVE-2017-16754 Vulnérabilité dans boltcms (CVE-2017-16754)
CVE-2017-16758 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16758)
CVE-2017-16759 Traversée de chemin dans librenms (CVE-2017-16759)
CVE-2015-3933 Injection SQL dans sqli (CVE-2015-3933)
CVE-2017-16660 Vulnérabilité dans c (CVE-2017-16660)
CVE-2017-16661 Divulgation d'information dans cacti (CVE-2017-16661)
CVE-2017-16561 Injection SQL dans sqli (CVE-2017-16561)
CVE-2017-16642 Lecture hors limites dans c (CVE-2017-16642)
CVE-2017-16641 Injection de commande OS dans cacti (CVE-2017-16641)
CVE-2017-15039 XSS (Cross-Site Scripting) dans zurmo (CVE-2017-15039)
CVE-2017-16524 Téléversement de fichier dangereux dans hanwhasecurity (CVE-2017-16524)
CVE-2017-16569 Redirection ouverte dans zurmo (CVE-2017-16569)
CVE-2017-16540 Divulgation d'information dans open-emr (CVE-2017-16540)
CVE-2017-1000148 Désérialisation non sécurisée dans mahara (CVE-2017-1000148)
CVE-2017-1000152 Vulnérabilité dans mahara (CVE-2017-1000152)
CVE-2017-15978 AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
CVE-2017-15981 Injection SQL dans sqli (CVE-2017-15981)
CVE-2017-15982 Injection SQL dans sqli (CVE-2017-15982)
CVE-2017-15983 Injection SQL dans sqli (CVE-2017-15983)
CVE-2017-15984 Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
CVE-2017-15985 Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →