Eine Schwachstelle in PHP, die die Ausführung von Code im CGI-Modus ermöglicht.
In PHP wurde eine Schwachstelle (CVE-2024-4577) entdeckt, die es ermöglicht, eigenen Code auf dem Server auszuführen oder den Quellcode eines PHP-Skripts einzusehen, wenn PHP im CGI-Modus auf der Windows-Plattform verwendet wird (Konfigurationen mit mod_php, php-fpm und FastCGI sind von der Schwachstelle nicht betroffen). Das Problem wurde in den Versionen PHP 8.3.8, 8.2.20 und 8.1.29 behoben. Die Schwachstelle ist ein Sonderfall eines Problems, das 2012 in CVE-2012-1823 behoben wurde, […]
