slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2022-36536 Vulnérabilité dans syncovery (CVE-2022-36536)
CVE-2022-36202 Vulnérabilité dans doctors-appointment-system-project (CVE-2022-36202)
CVE-2022-37053 TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
CVE-2022-36530 XSS (Cross-Site Scripting) dans rageframe (CVE-2022-36530)
CVE-2022-36262 Injection de code dans taogogo (CVE-2022-36262)
CVE-2022-34611 XSS (Cross-Site Scripting) dans online-fire-reporting-system-project (CVE-2022-34611)
CVE-2022-24992 Traversée de chemin dans path-traversal (CVE-2022-24992)
CVE-2022-32119 Téléversement de fichier dangereux dans arox (CVE-2022-32119)
CVE-2022-32074 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2022-32074)
CVE-2022-31904 XSS (Cross-Site Scripting) dans uberrider (CVE-2022-31904)
CVE-2022-31384 Injection SQL dans sqli (CVE-2022-31384)
CVE-2022-31382 Injection SQL dans sqli (CVE-2022-31382)
CVE-2022-31383 Injection SQL dans sqli (CVE-2022-31383)
CVE-2021-41672 Injection SQL dans sqli (CVE-2021-41672)
CVE-2021-42675 Téléversement de fichier dangereux dans kreado (CVE-2021-42675)
CVE-2021-41663 XSS (Cross-Site Scripting) dans 1234n (CVE-2021-41663)
CVE-2022-31340 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
CVE-2022-31339 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
CVE-2022-30490 Injection SQL dans sqli (CVE-2022-30490)
CVE-2019-12868 Désérialisation non sécurisée dans deserialization (CVE-2019-12868)
CVE-2021-36697 Vulnérabilité dans artica (CVE-2021-36697)
CVE-2020-25912 XXE (Entité XML externe) dans dos (CVE-2020-25912)
CVE-2020-19961 Injection SQL dans sqli (CVE-2020-19961)
CVE-2021-41326 Vulnérabilité dans misp-project (CVE-2021-41326)
CVE-2021-39302 Injection SQL dans sqli (CVE-2021-39302)
CVE-2021-27332 XSS (Cross-Site Scripting) dans casap-automated-enrollment-system-project (CVE-2021-27332)
CVE-2020-20586 CSRF dans csrf (CVE-2020-20586)
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2020-19511 XSS (Cross-Site Scripting) dans typesettercms (CVE-2020-19511)
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →