slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2023-34944 chamilo に 危険なファイルアップロード (CVE-2023-34944)
CVE-2022-47879 jedox に コードインジェクション (CVE-2022-47879)
CVE-2022-47880 jedox の脆弱性 (CVE-2022-47880)
CVE-2023-30185 crmeb に 危険なファイルアップロード (CVE-2023-30185)
CVE-2023-30242 sqli に SQLインジェクション (CVE-2023-30242)
CVE-2023-2208 sqli に SQLインジェクション (CVE-2023-2208)
CVE-2023-2207 sqli に SQLインジェクション (CVE-2023-2207)
CVE-2023-2206 sqli に SQLインジェクション (CVE-2023-2206)
CVE-2023-2204 sqli に SQLインジェクション (CVE-2023-2204)
CVE-2023-2205 sqli に SQLインジェクション (CVE-2023-2205)
CVE-2023-27666 auto-dealer-management-system-project に クロスサイトスクリプティング (CVE-2023-27666)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-23328 avantfax に 危険なファイルアップロード (CVE-2023-23328)
CVE-2023-27202 sqli に SQLインジェクション (CVE-2023-27202)
CVE-2023-27203 sqli に SQLインジェクション (CVE-2023-27203)
CVE-2023-27206 mayurik に クロスサイトスクリプティング (CVE-2023-27206)
CVE-2023-27205 sqli に SQLインジェクション (CVE-2023-27205)
CVE-2023-27204 sqli に SQLインジェクション (CVE-2023-27204)
CVE-2021-35377 vicidial に クロスサイトスクリプティング (CVE-2021-35377)
CVE-2023-0567 CVE-2023-0567 の脆弱性 (CVE-2023-0567)
CVE-2023-24317 judging-management-system-project に 危険なファイルアップロード (CVE-2023-24317)
CVE-2023-0946 sqli に SQLインジェクション (CVE-2023-0946)
CVE-2023-0945 mayurik に クロスサイトスクリプティング (CVE-2023-0945)
CVE-2023-0943 mayurik に 危険なファイルアップロード (CVE-2023-0943)
CVE-2022-48328 misp-project の脆弱性 (CVE-2022-48328)
CVE-2022-48329 misp-project の脆弱性 (CVE-2022-48329)
CVE-2022-45088 gruparge の脆弱性 (CVE-2022-45088)
CVE-2020-22452 sqli に SQLインジェクション (CVE-2020-22452)
CVE-2022-44960 webtareas-project に クロスサイトスクリプティング (CVE-2022-44960)
CVE-2022-44961 webtareas-project に クロスサイトスクリプティング (CVE-2022-44961)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →