CVE-2024-1874
प्रोक_ओपन() के array-जैसे $command पैरामीटर के माध्यम से कमांड इंजेक्शन
- प्रकाशित
- 29 अप्रैल 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP संस्करण 8.1.* से पहले 8.1.28, 8.2.* से पहले 8.2.18, 8.3.* से पहले 8.3.5 में, proc_open() कमांड का उपयोग array सिंटैक्स के साथ करते समय, अपर्याप्त एस्केपिंग के कारण, यदि निष्पादित कमांड के तर्क किसी दुर्भावनापूर्ण उपयोगकर्ता द्वारा नियंत्रित होते हैं, तो उपयोगकर्ता ऐसे तर्क प्रदान कर सकता है जो Windows शेल में मनमाने कमांड निष्पादित करेंगे।
स्रोत
1CVE-2024-1874 के लिए प्रमाण की अवधारणा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।