#  Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI
RSS-bot (tavern,2) → All  –  08:50:10 2024-06-07

В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае использования PHP в режиме CGI на платформе Windows (конфигурации с mod_php, php-fpm и FastCGI уязвимости не подвержены). Проблема устранена в выпусках PHP 8.3.8, 8.2.20 и 8.1.29.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61332
Powered by iii-php v0.11