slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,754

ID タイトル
CVE-2016-5364 mantisbt に クロスサイトスクリプティング (CVE-2016-5364)
CVE-2016-10134 sqli に SQLインジェクション (CVE-2016-10134)
CVE-2017-6004 c に 境界外読み取り (CVE-2017-6004)
CVE-2016-3694 sqli に SQLインジェクション (CVE-2016-3694)
CVE-2017-5990 phreesoft に クロスサイトスクリプティング (CVE-2017-5990)
CVE-2016-10223 bigtreecms の脆弱性 (CVE-2016-10223)
CVE-2016-5782 locusenergy の脆弱性 (CVE-2016-5782)
CVE-2014-9760 gosa-project に クロスサイトスクリプティング (CVE-2014-9760)
CVE-2016-5100 froxlor の脆弱性 (CVE-2016-5100)
CVE-2016-7565 exponentcms の脆弱性 (CVE-2016-7565)
CVE-2017-5960 phalconeye-project に クロスサイトスクリプティング (CVE-2017-5960)
CVE-2017-5961 ionizecms に クロスサイトスクリプティング (CVE-2017-5961)
CVE-2017-5962 c に クロスサイトスクリプティング (CVE-2017-5962)
CVE-2017-5963 caddy-project に クロスサイトスクリプティング (CVE-2017-5963)
CVE-2017-5964 openenergymonitor に クロスサイトスクリプティング (CVE-2017-5964)
CVE-2016-10215 fastspot に クロスサイトスクリプティング (CVE-2016-10215)
CVE-2016-10216 sivann に クロスサイトスクリプティング (CVE-2016-10216)
CVE-2017-5945 poodll に クロスサイトスクリプティング (CVE-2017-5945)
CVE-2016-5726 simplemachines に コードインジェクション (CVE-2016-5726)
CVE-2016-5727 simplemachines に コードインジェクション (CVE-2016-5727)
CVE-2015-8831 dotclear に クロスサイトスクリプティング (CVE-2015-8831)
CVE-2015-8832 dotclear の脆弱性 (CVE-2015-8832)
CVE-2016-3124 simplesamlphp に 情報漏洩 (CVE-2016-3124)
CVE-2016-2539 csrf に CSRF (CVE-2016-2539)
CVE-2016-6175 php-gettext-project に コードインジェクション (CVE-2016-6175)
CVE-2017-5677 pear の脆弱性 (CVE-2017-5677)
CVE-2017-5367 zoneminder に クロスサイトスクリプティング (CVE-2017-5367)
CVE-2017-5368 csrf に CSRF (CVE-2017-5368)
CVE-2017-5595 zoneminder に 情報漏洩 (CVE-2017-5595)
CVE-2017-5879 sqli に SQLインジェクション (CVE-2017-5879)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →