Vulnerabilità in PHP che consente di eseguire codice quando si opera in modalità CGI
È stata scoperta una vulnerabilità in PHP (CVE-2024-4577) che consente l'esecuzione di codice arbitrario sul server o la visualizzazione del codice sorgente dello script PHP in caso di utilizzo di PHP in modalità CGI su piattaforma Windows (le configurazioni con mod_php, php-fpm e FastCGI non sono vulnerabili). Il problema è stato risolto nelle versioni PHP 8.3.8, 8.2.20 e 8.1.29. Questa vulnerabilità è un caso particolare del problema risolto nel 2012, CVE-2012-1823, […]
