Vulnerability in PHP allowing code execution in CGI mode
W PHP zidentyfikowano lukę (CVE-2024-4577), która umożliwia wykonanie własnego kodu na serwerze lub przeglądanie źródła skryptu PHP w przypadku użycia PHP w trybie CGI na platformie Windows (konfiguracje z mod_php, php-fpm i FastCGI nie są podatne na tę lukę). Problem został rozwiązany w wydaniach PHP 8.3.8, 8.2.20 i 8.1.29. Luka jest szczególnym przypadkiem problemu CVE-2012-1823, który został naprawiony w 2012 roku […]
