slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,752

ID Titre
CVE-2017-6909 XSS (Cross-Site Scripting) dans shishnet (CVE-2017-6909)
CVE-2017-6820 XSS (Cross-Site Scripting) dans roundcube (CVE-2017-6820)
CVE-2017-6814 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6814)
CVE-2017-6815 Vulnérabilité dans wordpress (CVE-2017-6815)
CVE-2017-6816 Autorisation incorrecte dans wordpress (CVE-2017-6816)
CVE-2017-6817 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6817)
CVE-2017-6819 CSRF dans wordpress (CVE-2017-6819)
CVE-2017-6808 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6808)
CVE-2017-6809 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6809)
CVE-2017-6810 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6810)
CVE-2017-6811 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6811)
CVE-2017-6812 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6812)
CVE-2017-6799 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-6799)
CVE-2017-6797 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-6797)
CVE-2017-6555 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-6555)
CVE-2017-6559 XSS in Agora-Project 3.2.2 exists with an index.php?disconnect=1&msgNotif[]=[XSS] attack.
CVE-2017-6560 XSS in Agora-Project 3.2.2 exists with an index.php?ctrl=misc&action=[XSS]&editObjId=[XSS] attack.
CVE-2017-6561 XSS in Agora-Project 3.2.2 exists with an index.php?ctrl=object&action=[XSS] attack.
CVE-2017-6562 XSS (Cross-Site Scripting) dans agora-project (CVE-2017-6562)
CVE-2017-6570 Injection SQL dans wordpress (CVE-2017-6570)
CVE-2017-6571 Injection SQL dans wordpress (CVE-2017-6571)
CVE-2017-6572 Injection SQL dans wordpress (CVE-2017-6572)
CVE-2017-6573 Injection SQL dans wordpress (CVE-2017-6573)
CVE-2017-6574 Injection SQL dans wordpress (CVE-2017-6574)
CVE-2017-6575 Injection SQL dans wordpress (CVE-2017-6575)
CVE-2017-6576 Injection SQL dans wordpress (CVE-2017-6576)
CVE-2017-6577 Injection SQL dans wordpress (CVE-2017-6577)
CVE-2017-6578 Injection SQL dans wordpress (CVE-2017-6578)
CVE-2017-6544 XSS (Cross-Site Scripting) dans wuhu-project (CVE-2017-6544)
CVE-2017-6533 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6533)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →