Threats
PHP corrigiu uma vulnerabilidade que pode levar à execução arbitrária de código em servidores remotos
13/06/2024
De acordo com a empresa de cibersegurança Devcore, uma vulnerabilidade crítica no PHP pode permitir que atacantes remotos executem código arbitrário em servidores vulneráveis. A vulnerabilidade (CVE-2024-4577) existe porque, em certas configurações, é possível injetar arguments remotamente no PHP no Windows. Especificamente, diz a empresa de cibersegurança, esta falha pode ser explorada em servidores Windows que utilizem Apache e PHP-CGI quando o sistema está pronto para utilizar certas páginas de código. A falha existe porque a implementação da linguagem de scripting não considera a melhor funcionalidade de conversão de encoding dentro do sistema operativo Windows. Este ponto permite ultrapassar as correções para a vulnerabilidade CVE-2012-1823, um problema que resulta do modelo php-cgi receber parâmetros como linhas de comando. |