slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2022-44962 webtareas-project に クロスサイトスクリプティング (CVE-2022-44962)
CVE-2022-44944 rukovoditel に クロスサイトスクリプティング (CVE-2022-44944)
CVE-2022-44946 rukovoditel に クロスサイトスクリプティング (CVE-2022-44946)
CVE-2022-44947 rukovoditel に クロスサイトスクリプティング (CVE-2022-44947)
CVE-2022-44948 rukovoditel に クロスサイトスクリプティング (CVE-2022-44948)
CVE-2022-44949 rukovoditel に クロスサイトスクリプティング (CVE-2022-44949)
CVE-2022-44950 rukovoditel に クロスサイトスクリプティング (CVE-2022-44950)
CVE-2022-44951 rukovoditel に クロスサイトスクリプティング (CVE-2022-44951)
CVE-2022-44952 rukovoditel に クロスサイトスクリプティング (CVE-2022-44952)
CVE-2022-44953 webtareas-project に クロスサイトスクリプティング (CVE-2022-44953)
CVE-2022-44954 webtareas-project に クロスサイトスクリプティング (CVE-2022-44954)
CVE-2022-44956 webtareas-project に クロスサイトスクリプティング (CVE-2022-44956)
CVE-2022-44957 webtareas-project に クロスサイトスクリプティング (CVE-2022-44957)
CVE-2022-44959 webtareas-project に クロスサイトスクリプティング (CVE-2022-44959)
CVE-2022-44290 sqli に SQLインジェクション (CVE-2022-44290)
CVE-2022-44291 sqli に SQLインジェクション (CVE-2022-44291)
CVE-2022-40842 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-40842)
CVE-2022-36180 fusiondirectory に クロスサイトスクリプティング (CVE-2022-36180)
CVE-2022-43321 shopwind に クロスサイトスクリプティング (CVE-2022-43321)
CVE-2022-40840 ndk-design に クロスサイトスクリプティング (CVE-2022-40840)
CVE-2022-31366 eve-ng に 危険なファイルアップロード (CVE-2022-31366)
CVE-2022-40047 flatpress に クロスサイトスクリプティング (CVE-2022-40047)
CVE-2022-42724 misp-project に 情報漏洩 (CVE-2022-42724)
CVE-2022-35156 sqli に SQLインジェクション (CVE-2022-35156)
CVE-2022-40027 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40027)
CVE-2022-40030 sqli に SQLインジェクション (CVE-2022-40030)
CVE-2022-40028 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40028)
CVE-2022-40029 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40029)
CVE-2022-37700 path-traversal に パストラバーサル (CVE-2022-37700)
CVE-2022-36534 syncovery に コマンドインジェクション (CVE-2022-36534)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →