slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,748

ID Title
CVE-2022-36536 Vulnerability in syncovery (CVE-2022-36536)
CVE-2022-36202 Vulnerability in doctors-appointment-system-project (CVE-2022-36202)
CVE-2022-37053 TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
CVE-2022-36530 Cross-Site Scripting (XSS) in rageframe (CVE-2022-36530)
CVE-2022-36262 Code Injection in taogogo (CVE-2022-36262)
CVE-2022-34611 Cross-Site Scripting (XSS) in online-fire-reporting-system-project (CVE-2022-34611)
CVE-2022-24992 Path Traversal in path-traversal (CVE-2022-24992)
CVE-2022-32119 Unrestricted File Upload in arox (CVE-2022-32119)
CVE-2022-32074 Cross-Site Scripting (XSS) in enhancesoft (CVE-2022-32074)
CVE-2022-31904 Cross-Site Scripting (XSS) in uberrider (CVE-2022-31904)
CVE-2022-31384 SQL Injection in sqli (CVE-2022-31384)
CVE-2022-31382 SQL Injection in sqli (CVE-2022-31382)
CVE-2022-31383 SQL Injection in sqli (CVE-2022-31383)
CVE-2021-41672 SQL Injection in sqli (CVE-2021-41672)
CVE-2021-42675 Unrestricted File Upload in kreado (CVE-2021-42675)
CVE-2021-41663 Cross-Site Scripting (XSS) in 1234n (CVE-2021-41663)
CVE-2022-31340 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
CVE-2022-31339 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
CVE-2022-30490 SQL Injection in sqli (CVE-2022-30490)
CVE-2019-12868 Unsafe Deserialization in deserialization (CVE-2019-12868)
CVE-2021-36697 Vulnerability in artica (CVE-2021-36697)
CVE-2020-25912 XXE (XML External Entity) in dos (CVE-2020-25912)
CVE-2020-19961 SQL Injection in sqli (CVE-2020-19961)
CVE-2021-41326 Vulnerability in misp-project (CVE-2021-41326)
CVE-2021-39302 SQL Injection in sqli (CVE-2021-39302)
CVE-2021-27332 Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-27332)
CVE-2020-20586 Cross-Site Request Forgery (CSRF) in csrf (CVE-2020-20586)
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2020-19511 Cross-Site Scripting (XSS) in typesettercms (CVE-2020-19511)
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →