slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,763

ID タイトル
CVE-2014-2023 sqli に SQLインジェクション (CVE-2014-2023)
CVE-2017-15919 wordpress に SQLインジェクション (CVE-2017-15919)
CVE-2017-15907 sqli に SQLインジェクション (CVE-2017-15907)
CVE-2017-15880 sqli に SQLインジェクション (CVE-2017-15880)
CVE-2017-15872 phpwcms に クロスサイトスクリプティング (CVE-2017-15872)
CVE-2017-15867 wordpress に クロスサイトスクリプティング (CVE-2017-15867)
CVE-2017-15863 wordpress に クロスサイトスクリプティング (CVE-2017-15863)
CVE-2014-1203 eyou に コマンドインジェクション (CVE-2014-1203)
CVE-2017-15081 In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
CVE-2011-4333 scilico に クロスサイトスクリプティング (CVE-2011-4333)
CVE-2011-4334 labwiki-project に 危険なファイルアップロード (CVE-2011-4334)
CVE-2012-4567 letodms-project に クロスサイトスクリプティング (CVE-2012-4567)
CVE-2012-4569 letodms-project に クロスサイトスクリプティング (CVE-2012-4569)
CVE-2012-4570 sqli に SQLインジェクション (CVE-2012-4570)
CVE-2015-5532 wordpress に クロスサイトスクリプティング (CVE-2015-5532)
CVE-2015-5533 wordpress に SQLインジェクション (CVE-2015-5533)
CVE-2017-15808 In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
CVE-2017-15809 In phpMyFaq before 2.9.9, there is XSS in admin/tags.main.php via a crafted tag.
CVE-2017-15810 csharp に クロスサイトスクリプティング (CVE-2017-15810)
CVE-2017-15811 wordpress に クロスサイトスクリプティング (CVE-2017-15811)
CVE-2017-15380 softwarepublico に クロスサイトスクリプティング (CVE-2017-15380)
CVE-2017-15381 sqli に SQLインジェクション (CVE-2017-15381)
CVE-2017-15580 osticket に 危険なファイルアップロード (CVE-2017-15580)
CVE-2017-15730 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
CVE-2017-15731 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
CVE-2017-15732 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
CVE-2017-15733 csrf に CSRF (CVE-2017-15733)
CVE-2017-15734 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
CVE-2017-15736 spip に クロスサイトスクリプティング (CVE-2017-15736)
CVE-2017-15648 In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →