
إثبات المفهوم لـ CVE-2024-1874
إثبات المفهوم لـ CVE-2024-1874
الثغرة: في إصدارات PHP 8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8، لا يعمل إصلاح CVE-2024-1874 إذا كان اسم الأمر يتضمن مسافات لاحقة. المشكلة الأصلية: عند استخدام أمر proc_open() مع صيغة المصفوفة، وبسبب عدم كفاية الهروب، إذا كانت وسائط الأمر المنفَّذ تحت سيطرة مستخدم ضار، يمكن للمستخدم توفير وسائط من شأنها تنفيذ أوامر اعتباطية في صدفة ويندوز.
لقد أنشأت استغلالين بسيطين مختلفين لإثبات المفهوم للثغرة CVE 2024-1874 بلغة Python وبلغة PHP