PHP-də CGI rejimində işləyərkən kodu icra etməyə imkan verən zəiflik.

PHP-də (CVE-2024-4577) serverdə öz kodunun icrasını və ya PHP skriptinin mənbə kodunu görmək imkanını yaradan bir zəiflik aşkar edilmişdir. Bu, PHP-nin Windows platformasında CGI rejimində istifadə edilməsi halında baş verir (mod_php, php-fpm və FastCGI konfiqurasiyalarında zəiflik yoxdur). Problem PHP versiyalarında 8.3.8, 8.2.20 və 8.1.29-da aradan qaldırılmışdır.

Zəiflik, 2012-ci ildə düzəldilmiş CVE-2012-1823 probleminin xüsusi bir halıdır, bunun üçün tətbiq olunan müdafiə Windows platformasına qarşı hücumu bloklamaq üçün kifayət etməmişdir. Hücum metodu, PHP skriptinin işə salınması zamanı komanda sətiri arqumentinin yerini dəyişdirərək əldə edilir.

CVE-2012-1823 zəifliyində istismar üçün sadəcə komanda sətiri seçimlərini sorğu parametrlerinin yerinə qoymaq kifayət idi, məsələn, "http://localhost/index.php?-s" kimi, skriptin mənbə kodunu göstərmək üçün. Yeni zəiflik Windows platformasının avtomatik simvol dəyişdirməsini təmin etdiyi səbəbindən, əvvəllər əlavə olunmuş müdafiəni aşmaq üçün bəzi kodlaşdırmalarda mövcud olan simvolları istifadə etməyə imkan tanıyır (məsələn, http://localhost/index.php?s).

Zəiflik, ənənəvi çin (cp950), sadələşdirilmiş çin (cp936) və yapon (cp932) dilləri üçün konfiqurasiyalarda təsdiqlənmişdir, lakin digər lokalarda da özünü göstərə bilər. Problem XAMPP-in (Apache + MariaDB + PHP + Perl) standart konfiqurasiyasında ortaya çıxır, həmçinin php-cgi CGI skriptləri üçün işlətçi kimi təyin olunduqda hər hansı bir Apache konfiqurasiyasında.
‘Action cgi-script "/cgi-bin/php-cgi.exe"‘ və ya ‘Action application/x-httpd-php-cgi "/php-cgi/php-cgi.exe"‘ parametrlərindən biri ilə, yaxud php interpreterini " /cgi-bin " və CGI skriptlərinin icrasına icazə verən digər kataloqda birbaşa yerləşdirdikdə.

Bundan əlavə, PHP 8.3.8, 8.2.20 və 8.1.29 versiyalarında daha üç zəiflik aradan qaldırılmışdır:

  • CVE-2024-5458 — filter_var funksiyası çağırılarkən istifadə olunan FILTER_VALIDATE_URL filtrinin aşılması imkanı.
    CVE-2024-5585 — CVE-2024-1874 zəifliyinə alternativ hücum vektoru, əvvəllər əlavə olunmuş müdafiəni aşmağa və Windows platformasında proc_open funksiyası vasitəsilə bat- və cmd-fayllarının yerini dəyişdirməyə imkan tanıyır (BatBadBut zəifliyi).
  • openssl_private_decrypt funksiyasının Marvin hücumuna qarşı həssaslığı.
  • Подверженность функции openssl_private_decrypt атаке Marvin.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster