slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,763

ID タイトル
CVE-2017-17617 Foodspotting Clone Script 1.0 has SQL Injection via the quicksearch.php q parameter.
CVE-2017-17618 Kickstarter Clone Script 2.0 has SQL Injection via the investcalc.php projid parameter.
CVE-2017-17622 Online Exam Test Application Script 1.6 has SQL Injection via the exams.php sort parameter.
CVE-2017-17623 sqli に SQLインジェクション (CVE-2017-17623)
CVE-2017-17624 sqli に SQLインジェクション (CVE-2017-17624)
CVE-2017-17626 sqli に SQLインジェクション (CVE-2017-17626)
CVE-2017-17627 sqli に SQLインジェクション (CVE-2017-17627)
CVE-2017-17629 sqli に SQLインジェクション (CVE-2017-17629)
CVE-2017-17631 sqli に SQLインジェクション (CVE-2017-17631)
CVE-2017-17632 sqli に SQLインジェクション (CVE-2017-17632)
CVE-2017-17633 sqli に SQLインジェクション (CVE-2017-17633)
CVE-2017-17634 Single Theater Booking Script 3.2.1 has SQL Injection via the findcity.php q parameter.
CVE-2017-17635 sqli に SQLインジェクション (CVE-2017-17635)
CVE-2017-17636 MLM Forced Matrix 2.0.9 has SQL Injection via the news-detail.php newid parameter.
CVE-2017-17637 Car Rental Script 2.0.4 has SQL Injection via the countrycode1.php val parameter.
CVE-2017-17586 sqli に SQLインジェクション (CVE-2017-17586)
CVE-2017-17587 c に SQLインジェクション (CVE-2017-17587)
CVE-2017-17588 sqli に SQLインジェクション (CVE-2017-17588)
CVE-2017-17589 sqli に SQLインジェクション (CVE-2017-17589)
CVE-2017-17591 Realestate Crowdfunding Script 2.7.2 has SQL Injection via the single-cause.php pid parameter.
CVE-2017-17592 Website Auction Marketplace 2.0.5 has SQL Injection via the search.php cat_id parameter.
CVE-2017-17593 simple-chatting-system-project に 危険なファイルアップロード (CVE-2017-17593)
CVE-2017-17594 DomainSale PHP Script 1.0 has SQL Injection via the domain.php id parameter.
CVE-2017-17596 Entrepreneur Job Portal Script 2.0.6 has SQL Injection via the jobsearch_all.php rid1 parameter.
CVE-2017-17597 Nearbuy Clone Script 3.2 has SQL Injection via the category_list.php search parameter.
CVE-2017-17598 Affiliate MLM Script 1.0 has SQL Injection via the product-category.php key parameter.
CVE-2017-17599 sqli に SQLインジェクション (CVE-2017-17599)
CVE-2017-17600 Basic B2B Script 2.0.8 has SQL Injection via the product_details.php id parameter.
CVE-2017-17602 sqli に SQLインジェクション (CVE-2017-17602)
CVE-2017-17603 sqli に SQLインジェクション (CVE-2017-17603)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →