CVE-2024-1874
أمر حقن عبر معامل $command الشبيه بالمصفوفة في دالة proc_open()
- تم النشر
- 29/04/2024
- محدث
- 04/11/2025
- تخصيص CNA
- php
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات PHP 8.1.* قبل 8.1.28، و8.2.* قبل 8.2.18، و8.3.* قبل 8.3.5، عند استخدام proc_open() مع صيغة المصفوفة، وبسبب عدم كفاية التهريب (escaping)، إذا كانت وسائط الأمر المنفَّذ تحت سيطرة مستخدم خبيث، يمكن للمستخدم توفير وسائط من شأنها تنفيذ أوامر عشوائية في غلاف ويندوز (Windows shell).
المصادر
1إثبات المفهوم لـ CVE-2024-1874
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.