slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,763

ID タイトル
CVE-2017-16842 wordpress に クロスサイトスクリプティング (CVE-2017-16842)
CVE-2017-16836 commscope に クロスサイトスクリプティング (CVE-2017-16836)
CVE-2014-4000 cacti に コードインジェクション (CVE-2014-4000)
CVE-2017-15806 zetacomponents に コードインジェクション (CVE-2017-15806)
CVE-2017-8809 mediawiki の脆弱性 (CVE-2017-8809)
CVE-2017-16815 wordpress に クロスサイトスクリプティング (CVE-2017-16815)
CVE-2017-16798 cmsmadesimple に クロスサイトスクリプティング (CVE-2017-16798)
CVE-2017-16799 cmsmadesimple に クロスサイトスクリプティング (CVE-2017-16799)
CVE-2017-16785 Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
CVE-2017-16754 boltcms の脆弱性 (CVE-2017-16754)
CVE-2017-16758 wordpress に クロスサイトスクリプティング (CVE-2017-16758)
CVE-2017-16759 librenms に パストラバーサル (CVE-2017-16759)
CVE-2015-3933 sqli に SQLインジェクション (CVE-2015-3933)
CVE-2017-16660 c の脆弱性 (CVE-2017-16660)
CVE-2017-16661 cacti に 情報漏洩 (CVE-2017-16661)
CVE-2017-16561 sqli に SQLインジェクション (CVE-2017-16561)
CVE-2017-16642 c に 境界外読み取り (CVE-2017-16642)
CVE-2017-16641 cacti に OSコマンドインジェクション (CVE-2017-16641)
CVE-2017-15039 zurmo に クロスサイトスクリプティング (CVE-2017-15039)
CVE-2017-16524 hanwhasecurity に 危険なファイルアップロード (CVE-2017-16524)
CVE-2017-16569 zurmo に オープンリダイレクト (CVE-2017-16569)
CVE-2017-16540 open-emr に 情報漏洩 (CVE-2017-16540)
CVE-2017-1000148 mahara に 安全でないデシリアライゼーション (CVE-2017-1000148)
CVE-2017-1000152 mahara の脆弱性 (CVE-2017-1000152)
CVE-2017-15978 AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
CVE-2017-15981 sqli に SQLインジェクション (CVE-2017-15981)
CVE-2017-15982 sqli に SQLインジェクション (CVE-2017-15982)
CVE-2017-15983 sqli に SQLインジェクション (CVE-2017-15983)
CVE-2017-15984 Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
CVE-2017-15985 Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →