PHP haavatavus, mis võimaldab koodi käivitamist CGI-režiimis.
PHP-s avastati haavatavus (CVE-2024-4577), mis võimaldab serveris koodi käivitada või PHP-skripti lähtekoodi vaadata, kui PHP-d kasutatakse CGI-režiimis Windowsi platvormil (mod_php, php-fpm ja FastCGI konfiguratsioonid ei ole haavatavad). Probleem on lahendatud PHP versioonides 8.3.8, 8.2.20 ja 8.1.29. See haavatavus on spetsiaalne juhul juba 2012. aastal lahendatud probleemist CVE-2012-1823 […]
