【漏洞复现】php-cgi 远程代码执行漏洞(CVE-2024-4577)
一、漏洞介绍PHP 在设计时忽略 Windows 中对字符转换的Best-Fit 特性,当 PHP-CGI 运行在Window平台且使用了如下语系(简体中文936/繁体中文950/...
这是关于 CVE-2024-4577 标签的相关文章列表
一、漏洞介绍PHP 在设计时忽略 Windows 中对字符转换的Best-Fit 特性,当 PHP-CGI 运行在Window平台且使用了如下语系(简体中文936/繁体中文950/...
2024年6月6日,奇安信CERT监测到官方修复PHP CGI Windows平台特定语系(简体中文936/繁体中文950/日文932)远程代码执行漏洞(CVE-2024-4577...
漏洞名称:PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)组件名称:PHP语言影响范围:PHP8.3 < 8.3.8PHP8.2 < 8...
01 漏洞概况PHP语言在设计时忽略了Windows对字符编码转换的 Best-Fit 特性,导致未授权的攻击者可以通过特定字符串绕过 CVE-2012-1823 补丁,执行任意P...
漏洞免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的...