slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,745

ID タイトル
CVE-2017-5520 metalgenix に 危険なファイルアップロード (CVE-2017-5520)
CVE-2016-7904 csrf に CSRF (CVE-2016-7904)
CVE-2017-5480 path-traversal に パストラバーサル (CVE-2017-5480)
CVE-2017-5492 wordpress に CSRF (CVE-2017-5492)
CVE-2017-5493 wordpress の脆弱性 (CVE-2017-5493)
CVE-2017-5487 wordpress に 情報漏洩 (CVE-2017-5487)
CVE-2017-5488 wordpress に クロスサイトスクリプティング (CVE-2017-5488)
CVE-2017-5490 wordpress に クロスサイトスクリプティング (CVE-2017-5490)
CVE-2017-5491 wordpress の脆弱性 (CVE-2017-5491)
CVE-2017-5474 s9y に オープンリダイレクト (CVE-2017-5474)
CVE-2017-5475 comment.php in Serendipity through 2.0.5 allows CSRF in deleting any comments.
CVE-2016-3150 barco に クロスサイトスクリプティング (CVE-2016-3150)
CVE-2015-5721 misp-project に コードインジェクション (CVE-2015-5721)
CVE-2015-5719 misp-project の脆弱性 (CVE-2015-5719)
CVE-2015-1347 enhancesoft に クロスサイトスクリプティング (CVE-2015-1347)
CVE-2015-1176 enhancesoft に クロスサイトスクリプティング (CVE-2015-1176)
CVE-2014-4744 enhancesoft に クロスサイトスクリプティング (CVE-2014-4744)
CVE-2013-5911 tenable に クロスサイトスクリプティング (CVE-2013-5911)
CVE-2010-4634 path-traversal に パストラバーサル (CVE-2010-4634)
CVE-2010-0605 sqli に SQLインジェクション (CVE-2010-0605)
CVE-2010-0606 enhancesoft に クロスサイトスクリプティング (CVE-2010-0606)
CVE-2009-2361 sqli に SQLインジェクション (CVE-2009-2361)
CVE-2006-5407 enhancesoft の脆弱性 (CVE-2006-5407)
CVE-2005-1436 enhancesoft の脆弱性 (CVE-2005-1436)
CVE-2005-1439 path-traversal の脆弱性 (CVE-2005-1439)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →