TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

言語: PHP

PHP (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2019/10/28 2019/04/09 CVE-2019-11043 NVD PHP 9.8(NVD)8.7(PHP) CWE-787CWE-120 境界外書き込み古典的バッファオーバーフロー 2022/03/25 PHP 2024/06/09 2024/05/06 CVE-…

CVE-2024-4577 (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマンドインジェクション 2024/06/12 PHP 【ニュース】■2024年◇2024年8月 ◆H…

PHPの重大な脆弱性を悪用する動きが活発化 日本企業への初期アクセス狙いか

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマンドインジェクション 2024/06/12 PHP 【ニュース】 ◆PHPの重大な脆弱性を悪用する動きが活発化 日本…

PHPに複数の脆弱性、アップデートを

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/03/03 CVE-2025-1861 NVD ベンダー Request Rejected https://jvndb.jvn.jp/ja/cwe/.html 2025/02/27 CVE-2025-1734 NVD ベンダー Request Rejected https://jvndb.jvn…

ハッカーがPHPの脆弱性を悪用し、日本を標的にサイバー攻撃を実行(CVE-2024-4577)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマンドインジェクション 2024/06/12 PHP 【ニュース】 ◆ハッカーがPHPの脆弱性を悪用し、日本を標的にサ…

【2025年2月版】PHP8.xの脆弱性情報一覧

【ブログ】 ◆【2025年2月版】PHP8.xの脆弱性情報一覧 (tane, 2025/02/21) https://tane-creative.co.jp/column/6221/ 【関連まとめ記事】◆全体まとめ ◆プログラミング言語 (まとめ) ◆PHP (まとめ) https://vul.hatenadiary.com/entry/PHP

PHPの脆弱性(CVE-2024-4577)を悪用してハッカーがバックドアを仕掛ける

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマンドインジェクション 2024/06/12 PHP 【ニュース】 ◆PHPの脆弱性(CVE-2024-4577)を悪用してハッカー…

Hackers use PHP exploit to backdoor Windows systems with new malware

【訳】ハッカーがPHPの脆弱性を悪用し、Windowsシステムに新しいマルウェアをバックドアで侵入させる 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマ…

PHPの脆弱性(CVE-2024-4577)を狙う攻撃について

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマンドインジェクション 2024/06/12 PHP 【公開情報】 ◆PHPの脆弱性(CVE-2024-4577)を狙う攻撃につい…

WindowsのPHPサーバに緊急の脆弱性、確認とアップデートを

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマンドインジェクション 2024/06/12 PHP 【ニュース】 ◆WindowsのPHPサーバに緊急の脆弱性、確認とアッ…

「PHP」のセキュリティアップデートが公開

【ニュース】 ◆「PHP」のセキュリティアップデートが公開 (Security NEXT, 2022/02/18) https://www.security-next.com/134242 【関連まとめ記事】◆全体まとめ ◆プログラミング言語 (まとめ) ◆PHP (まとめ) https://vul.hatenadiary.com/entry/PHP

PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響

【ニュース】 ◆PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響 (Security NEXT, 2021/07/27) https://www.security-next.com/128450 【関連まとめ記事】◆全体まとめ ◆Drupal (まとめ) https://vul.hatenadiary.com/entry/Drupal ◆プログラ…

Windows版が影響受ける深刻な脆弱性を解消した「PHP」新版

【ニュース】 ◆Windows版が影響受ける深刻な脆弱性を解消した「PHP」新版 (Security NEXT, 2020/07/10) http://www.security-next.com/116505 【関連まとめ記事】◆全体まとめ ◆プログラミング言語 (まとめ) ◆PHP (まとめ) https://vul.hatenadiary.com/entry…

CVE-2019-11043 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2019/10/28 2019/04/09 CVE-2019-11043 NVD PHP 9.8(NVD)8.7(PHP) CWE-787CWE-120 境界外書き込み古典的バッファオーバーフロー 2022/03/25 PHP 【ブログ】 ◆【検証】PHPの…

【検証】PHPのコマンド実行の脆弱性を悪用する攻撃通信の検知 (CVE-2019-11043)

【ブログ】 ◆【検証】PHPのコマンド実行の脆弱性を悪用する攻撃通信の検知 (CVE-2019-11043) (NRI NeoSOC, 2019/11/01) https://www.secure-sketch.com/blog/verify-php-command-execution-vulnerability 【関連まとめ記事】◆全体まとめ ◆プログラミング言語…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022