Vulnérabilité dans PHP permettant d'exécuter du code en mode CGI.
Une vulnérabilité a été découverte dans PHP (CVE-2024-4577), permettant l'exécution de code à distance sur le serveur ou la visualisation du code source des scripts PHP lorsqu'il est utilisé en mode CGI sur la plateforme Windows (les configurations avec mod_php, php-fpm et FastCGI ne sont pas affectées par cette vulnérabilité). Le problème a été corrigé dans les versions PHP 8.3.8, 8.2.20 et 8.1.29. Cette vulnérabilité est un cas particulier d'un problème résolu en 2012, CVE-2012-1823, […]
