slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2022-36536 syncovery の脆弱性 (CVE-2022-36536)
CVE-2022-36202 doctors-appointment-system-project の脆弱性 (CVE-2022-36202)
CVE-2022-37053 TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
CVE-2022-36530 rageframe に クロスサイトスクリプティング (CVE-2022-36530)
CVE-2022-36262 taogogo に コードインジェクション (CVE-2022-36262)
CVE-2022-34611 online-fire-reporting-system-project に クロスサイトスクリプティング (CVE-2022-34611)
CVE-2022-24992 path-traversal に パストラバーサル (CVE-2022-24992)
CVE-2022-32119 arox に 危険なファイルアップロード (CVE-2022-32119)
CVE-2022-32074 enhancesoft に クロスサイトスクリプティング (CVE-2022-32074)
CVE-2022-31904 uberrider に クロスサイトスクリプティング (CVE-2022-31904)
CVE-2022-31384 sqli に SQLインジェクション (CVE-2022-31384)
CVE-2022-31382 sqli に SQLインジェクション (CVE-2022-31382)
CVE-2022-31383 sqli に SQLインジェクション (CVE-2022-31383)
CVE-2021-41672 sqli に SQLインジェクション (CVE-2021-41672)
CVE-2021-42675 kreado に 危険なファイルアップロード (CVE-2021-42675)
CVE-2021-41663 1234n に クロスサイトスクリプティング (CVE-2021-41663)
CVE-2022-31340 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
CVE-2022-31339 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
CVE-2022-30490 sqli に SQLインジェクション (CVE-2022-30490)
CVE-2019-12868 deserialization に 安全でないデシリアライゼーション (CVE-2019-12868)
CVE-2021-36697 artica の脆弱性 (CVE-2021-36697)
CVE-2020-25912 dos に XXE (外部XMLエンティティ) (CVE-2020-25912)
CVE-2020-19961 sqli に SQLインジェクション (CVE-2020-19961)
CVE-2021-41326 misp-project の脆弱性 (CVE-2021-41326)
CVE-2021-39302 sqli に SQLインジェクション (CVE-2021-39302)
CVE-2021-27332 casap-automated-enrollment-system-project に クロスサイトスクリプティング (CVE-2021-27332)
CVE-2020-20586 csrf に CSRF (CVE-2020-20586)
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2020-19511 typesettercms に クロスサイトスクリプティング (CVE-2020-19511)
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →