CVE-2023-3824
Débordement de tampon et lecture hors limites dans phar_dir_read()
- Publié
- 11 août 2023
- Mise à jour
- 13 févr. 2025
- Attribution de CNA
- php
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans les versions de PHP 8.0.* antérieures à 8.0.30, 8.1.* antérieures à 8.1.22 et 8.2.* antérieures à 8.2.8, lors du chargement d'un fichier phar, pendant la lecture des entrées du répertoire PHAR, une vérification insuffisante de la longueur peut conduire à un débordement de tampon de pile, ce qui peut potentiellement entraîner une corruption de la mémoire ou une RCE.
Sources
3Exploit de preuve de concept pour CVE-2023-3824 (désérialisation PHP phar) permettant l'exécution de code à distance via une archive phar spécialement conçue et une charge utile de shell inversé.
- poc-cvePoC
poc-cve-2023-3824
Vulnérabilité dans les fichiers PHP Phar, due à un débordement de tampon, provient de contrôles de longueur insuffisants sur les noms de fichiers au sein de l'archive Phar. Des acteurs malveillants peuvent créer des fichiers Phar avec de longs noms de fichiers, entraînant un débordement de tampon et une exécution potentielle de code malveillant ou une fuite de données. Cette vulnérabilité peut être exploitée pour l'exécution de code CVE-2023-3824
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.