- SERVICE
セキュアな Web サイト制作サービス
- WORKS
- ABOUT US
- NEWS & COLUMN
- IR
- RECRUIT
皆さんこんにちは。
taneCREATIVEの「ちほうタイガー」です。
この記事は、PHP5.1の脆弱性情報一覧をまとめたものであり、2026年2月18日に改訂しています。
PHPとはWebサイトやアプリを開発する際に広く採用されているプログラミング言語であり、Webサーバー上で動いてプログラムを実行するサーバーサイドスクリプト言語に分類されます。
このPHPは、WordPressを始めとする主要なCMS(コンテンツ・マネジメント・システム)の多くがPHPで開発されていることから、Webサイトを運用する皆さんにとっても重要な言語と言えるでしょう。
安全で円滑なWebサイトの運用のためには、PHPを最新バージョンへとアップデートする必要があります。
一方で、PHP 5.1については、2006年8月24日に公式のセキュリティサポートが終了していますが、Webサイトに現場では稀にいまだ使用されているケースを見かけます。
そこで、この記事ではPHP 5.1の脆弱性情報をまとめることで、企業のWeb担当者の皆様が、ご使用になられているPHP 5.1の脆弱性を簡単に把握できるようにしたいと思います。
少しでも皆様のお役に立てる記事にできればと思います。どうぞよろしくお願い致します。
2026年2月18日現在、PHP 5.1系統の最新バージョンは、PHP 5.1.6(2006年8月24日リリース)です。
PHP 5.1のセキュリティサポート期限は、2006年8月24日であり、既にサポートは終了した状態(EOL)です。
ご使用になられているPHPのバージョンが5.1系統の場合には、緊急レベルの脆弱性が存在する可能性があります。
PHP 5.1については、仮に使用されていたとしても、2006年8月24日にリリースされた最終バージョンである5.1.6を使用されていると思います。
その為、EOL以降に報告されたPHPコアに関する脆弱性で、当社が把握しているものを掲載します。
| 脆弱性情報 | 深刻度 | 影響を受けるバージョン | 修正されたバージョン |
| CVE-2019-9024 JVNDB-2019-002023 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2019-9023 JVNDB-2019-002022 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2019-9020 JVNDB-2019-002019 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2019-6977 JVNDB-2019-001696 |
CVSS v3 8.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-19396 JVNDB-2018-012884 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-17082 JVNDB-2018-010197 |
CVSS v3 6.1 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-14883 JVNDB-2018-008809 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-14851 JVNDB-2018-008805 |
CVSS v3 5.5 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-10549 JVNDB-2018-004563 |
CVSS v3 8.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-10548 JVNDB-2018-004562 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-10546 JVNDB-2018-004561 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-7584 JVNDB-2018-002490 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2018-5711 JVNDB-2018-001488 |
CVSS v3 5.5 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-12933 JVNDB-2017-007250 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-16642 JVNDB-2017-010117 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-11628 JVNDB-2017-006828 |
CVSS v3 7.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-11145 JVNDB-2017-005647 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-11144 JVNDB-2017-005646 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-11143 JVNDB-2017-005556 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-11142 JVNDB-2017-005645 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-7963 JVNDB-2017-003417 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-7890 JVNDB-2017-006902 |
CVSS v3 6.5 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2017-7272 JVNDB-2017-002746 |
CVSS v3 7.4 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-10397 JVNDB-2016-008718 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-10161 JVNDB-2016-007030 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-10158 JVNDB-2016-007027 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-9935 JVNDB-2016-006616 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-9934 JVNDB-2016-006615 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-9933 JVNDB-2016-006614 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-9138 JVNDB-2016-006613 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-9137 JVNDB-2016-006612 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-7478 JVNDB-2016-006698 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-7418 JVNDB-2016-004789 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-7417 JVNDB-2016-004788 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-7413 JVNDB-2016-004785 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-7411 JVNDB-2016-004783 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6297 JVNDB-2016-004087 |
CVSS v3 8.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6296 JVNDB-2016-004086 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6295 JVNDB-2016-004092 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6292 JVNDB-2016-004089 |
CVSS v3 6.5 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6291 JVNDB-2016-004088 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6290 JVNDB-2016-004085 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6289 JVNDB-2016-004084 |
CVSS v3 7.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6288 JVNDB-2016-004083 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-6174 JVNDB-2016-003766 |
CVSS v3 8.1 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5773 JVNDB-2016-004092 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5772 JVNDB-2016-004356 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5771 JVNDB-2016-004355 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5770 JVNDB-2016-004354 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5769 JVNDB-2016-004353 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5768 JVNDB-2016-004352 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5399 JVNDB-2016-008494 |
CVSS v3 7.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5114 JVNDB-2016-004348 |
CVSS v3 9.1 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5096 JVNDB-2016-004354 |
CVSS v3 8.6 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5095 JVNDB-2016-004346 |
CVSS v3 8.6 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5094 JVNDB-2016-004347 |
CVSS v3 8.6 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-5093 JVNDB-2016-004344 |
CVSS v3 8.6 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-4343 JVNDB-2016-002865 |
CVSS v3 8.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-4342 JVNDB-2016-002864 |
CVSS v3 8.8 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-4073 JVNDB-2016-002863 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-4072 JVNDB-2016-002853 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-4071 JVNDB-2016-002854 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-4070 JVNDB-2016-002862 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-3185 JVNDB-2016-002771 |
CVSS v3 7.1 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-3141 JVNDB-2016-001928 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2016-1903 JVNDB-2016-001309 |
CVSS v3 9.1 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8994 JVNDB-2015-007401 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8935 JVNDB-2015-007228 |
CVSS v3 6.1 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8879 JVNDB-2015-007181 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8878 JVNDB-2015-007180 |
CVSS v3 5.9 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8877 JVNDB-2015-007179 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8874 JVNDB-2015-007158 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8873 JVNDB-2015-007166 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8865 JVNDB-2015-007175 |
CVSS v3 7.3 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8838 JVNDB-2015-007165 |
CVSS v3 5.9 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-8835 JVNDB-2015-007164 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6838 JVNDB-2015-007163 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6837 JVNDB-2015-007162 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6836 JVNDB-2015-006841 |
CVSS v3 7.3 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6835 JVNDB-2015-007161 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6834 JVNDB-2015-007157 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6833 JVNDB-2015-006840 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6832 JVNDB-2015-006839 |
CVSS v3 7.3 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-6831 JVNDB-2015-006838 |
CVSS v3 7.3 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4644 JVNDB-2015-007157 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4643 JVNDB-2015-007155 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4642 JVNDB-2015-000101 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4605 JVNDB-2015-007154 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4604 JVNDB-2015-007159 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4603 JVNDB-2015-007153 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4602 JVNDB-2015-007152 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4601 JVNDB-2015-007151 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4600 JVNDB-2015-007150 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4599 JVNDB-2015-007149 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4598 JVNDB-2015-007148 |
CVSS v3 6.5 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-4116 JVNDB-2015-007147 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-3412 JVNDB-2015-007146 |
CVSS v3 5.3 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2015-3411 JVNDB-2015-007145 |
CVSS v3 6.5 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-9912 JVNDB-2014-008185 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-9705 JVNDB-2014-008001 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-9425 JVNDB-2014-007442 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-8142 JVNDB-2014-007356 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-3597 JVNDB-2014-003918 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-0236 JVNDB-2014-008170 |
CVSS v3 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2014-0185 JVNDB-2014-002391 |
CVSS v2 7.2 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2013-6420 JVNDB-2013-005585 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2013-6712 JVNDB-2013-005322 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2012-1823 JVNDB-2012-002235 |
CVSS v3 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-4885 JVNDB-2011-003565 |
CVSS v2 5.0 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-3268 JVNDB-2011-002218 |
CVSS v2 10.0 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-2202 JVNDB-2011-002208 |
CVSS v2 6.4 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-1939 JVNDB-2011-005539 |
CVSS v2 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-1471 CVE-2011-1471 Detail |
CVSS v2 4.3 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-1466 CVE-2011-1466 Detail |
CVSS v2 5.0 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-1464 CVE-2011-1464 Detail |
CVSS v2 4.3 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-1092 JVNDB-2011-001388 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2011-0421 JVNDB-2011-001390 |
CVSS v2 4.3 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2010-1128 CVE-2010-1128 Detail |
CVSS v2 6.4 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2008-2665 JVNDB-2008-002166 |
CVSS v2 5.0 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2008-2108 JVNDB-2008-001331 |
CVSS v2 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2008-2050 CVE-2008-2050 Detail |
CVSS v2 10.0 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2008-0599 JVNDB-2008-001335 |
CVSS v2 9.8 (緊急) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2007-4658 CVE-2007-4658 Detail |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2007-3205 JVNDB-2007-004001 |
CVSS v2 5.0 (警告) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2007-1285 JVNDB-2007-000205 |
CVSS v2 7.5 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
| CVE-2006-5706 JVNDB-2006-002366 |
CVSS v2 7.2 (重要) |
・PHP 5.1系統の全てのバージョン | PHP 5.1系統では未対応 |
※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and Exposures(本記事では「CVE」とします)の順序に従って掲載しています。
※深刻度の数値はJapan Vulnerability Notes(本記事では「JVN」とします)及び、JVNが評価を合わせている米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational Vulnerability Database(以下「NVD」)に準拠しています。
※原則としてJVNのページを正としていますが、JVNに掲載されていない情報などについてはNVDのサイトを参照しています。
※CVEやNVD、JVNでは、EOL版のバージョンについては列挙義務がないという運用をなされています。その為、例えば影響範囲に「PHP before 5.6.x」のように記載されていた場合、PHP 5.1.xにも影響がある可能性があります。しかしながら、EOL以降のバージョンについては検証されないことも多く、全てを当社で検証することはリソース上困難です。その為、上記脆弱性情報については、CVE、NVD、JVNなどでPHP 5.1.xが影響範囲に含まれると明記されているものと、明記はされておらずとも「PHP before 5.x.x」と記載されていたり、他の情報からPHP 5.1.xにも影響があると推測することが合理的である場合を掲載しております。また、Zend、TuxCare、CloudLinux等の商用延長サポートが5.1系にバックポートしている場合には、5.1にも影響を与える脆弱性であるとして掲載しています。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているわけではありません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVDなどの情報を確認されたうえで、自己責任でご利用ください。
PHP 5.1は、2006年8月24日をもって公式サポート(EOL)を迎えました。
これ以降、新たな脆弱性が発見された場合であっても、PHP公式から修正パッチが提供されることはありません。
もっとも、EOLを迎えたPHPバージョンであっても、直ちに危険な状態になるとは限りません。
OSによっては、セキュリティサポートが終了したミドルウェアに対しても、緊急性・重大性の高い脆弱性に限り、バックポートと呼ばれる方式で修正を適用するケースがあるためです。
とはいえ、Amazon Linux 2023では、PHP 5.1のパッケージ自体が存在していないため、同OSでは、それらに対するALAS(=バックポートされた修正の配布)は発生しません。
また、RHEL 8、AlmaLinux OS 8、Rocky Linux 8並びにRHEL 9、AlmaLinux OS 9、Rocky Linux 9においては、現在、PHP 5.1は公式なサポート対象の範囲外となっており、EOL 後の PHP 5.1に対して継続的なセキュリティ修正が提供されることは事実上期待できません。
このため、PHP 5.1をご利用の場合で、OSがAmazon Linux 2023、RHEL、AlmaLinux OS、Rocky Linuxの場合には、PHP 8.3以降へのバージョンアップ、または対応環境へのマイグレーションを早期に検討することを推奨します。
※詳細については、コラム「EOLになったPHPバージョンとOSによるバックポートについて」をご覧ください。
PHP 5.1から最新バージョンへのバージョンアップについては、メジャーバージョンが2段階以上変わることから、Webアプリケーション側に不具合が発生する確率が非常に高く、かなりの工数がかかることが予想されます。
この場合、不具合の原因を特定し、これを改修できる専門的な知識が必要です。
また、Web制作会社はいわゆるWebアプリケーション側(WebサイトやCMS等)を専門としていますので、PHPを含めたミドルウェアについては対応されていない会社も多いと思います。
taneCREATIVE社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されている企業であり、PHP、MySQL、MariaDBについても知見を有しています。
※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを 構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。
taneCREATIVEに所属する謎のトラ。
2026年2月18日改訂
2024年12月6日執筆