slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,763

ID タイトル
CVE-2017-17778 paid-to-read-script-project に クロスサイトスクリプティング (CVE-2017-17778)
CVE-2017-17779 Paid To Read Script 2.0.5 has SQL injection via the referrals.php id parameter.
CVE-2017-17780 wordpress に クロスサイトスクリプティング (CVE-2017-17780)
CVE-2017-17719 wordpress に クロスサイトスクリプティング (CVE-2017-17719)
CVE-2017-17744 wordpress に クロスサイトスクリプティング (CVE-2017-17744)
CVE-2017-17753 wordpress に クロスサイトスクリプティング (CVE-2017-17753)
CVE-2017-11562 mt4 の脆弱性 (CVE-2017-11562)
CVE-2017-15876 sistemagpweb に 危険なファイルアップロード (CVE-2017-15876)
CVE-2017-15877 sistemagpweb の脆弱性 (CVE-2017-15877)
CVE-2017-16949 wordpress に 危険なファイルアップロード (CVE-2017-16949)
CVE-2017-17645 Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
CVE-2017-17649 readymade-video-sharing-script-project に コードインジェクション (CVE-2017-17649)
CVE-2017-17651 sqli に SQLインジェクション (CVE-2017-17651)
CVE-2017-17727 dedecms に 危険なファイルアップロード (CVE-2017-17727)
CVE-2017-17730 DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
CVE-2017-17731 DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
CVE-2017-17733 maccms の脆弱性 (CVE-2017-17733)
CVE-2017-17693 techno-portfolio-management-panel-project の脆弱性 (CVE-2017-17693)
CVE-2017-17694 techno-portfolio-management-panel-project に クロスサイトスクリプティング (CVE-2017-17694)
CVE-2017-17695 sqli に SQLインジェクション (CVE-2017-17695)
CVE-2017-17696 techno-portfolio-management-panel-project に 情報漏洩 (CVE-2017-17696)
CVE-2017-17671 apache に パストラバーサル (CVE-2017-17671)
CVE-2017-17672 deserialization に 安全でないデシリアライゼーション (CVE-2017-17672)
CVE-2017-17648 sqli に SQLインジェクション (CVE-2017-17648)
CVE-2017-17638 Groupon Clone Script 3.01 has SQL Injection via the city_ajax.php state_id parameter.
CVE-2017-17639 Muslim Matrimonial Script 3.02 has SQL Injection via the success-story.php succid parameter.
CVE-2017-17640 sqli に SQLインジェクション (CVE-2017-17640)
CVE-2017-17641 Resume Clone Script 2.0.5 has SQL Injection via the preview.php id parameter.
CVE-2017-17613 sqli に SQLインジェクション (CVE-2017-17613)
CVE-2017-17615 Facebook Clone Script 1.0 has SQL Injection via the friend-profile.php id parameter.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →