CVE-2024-4577
حقن الوسائط في PHP-CGI
- تم النشر
- 09/06/2024
- محدث
- 21/10/2025
- تخصيص CNA
- php
- الأدلة المرصودة
- 12/06/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في إصدارات PHP 8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8، عند استخدام Apache وPHP-CGI على Windows، إذا كان النظام مضبوطًا على استخدام صفحات رموز معينة، فقد يستخدم Windows سلوك "Best-Fit" لاستبدال الأحرف في سطر الأوامر المُمرَّر إلى دوال Win32 API. قد تُفسّر وحدة PHP CGI تلك الأحرف بشكل خاطئ على أنها خيارات PHP، مما قد يسمح لمستخدم خبيث بتمرير خيارات إلى ملف PHP الثنائي قيد التشغيل، وبالتالي كشف الكود المصدري للنصوص البرمجية، وتشغيل كود PHP تعسفي على الخادم، وما إلى ذلك.
المصادر
65- CVE-2024-4577-nucleiالماسح الضوئي
CVE-2024-4577 nuclei-templates
- CVE-2024-4577-PHP-CGI-RCEاستغلال
قالب Nuclei YAML لـ CVE-2024-4577، وهي ثغرة حقن وسائط في PHP-CGI على ويندوز تتيح تنفيذ أوامر عن بُعد دون مصادقة في إعدادات PHP وXAMPP المتأثرة.
- CVE-2024-4577استغلال
سكريبت POC و $BASH لـ CVE-2024-4577
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.