
php-cgi-cve-2024-4577
php-cgi-cve-2024-4577
PHP-CGI CVE-2024-4577 आर्गुमेंट इंजेक्शन इवेंट डिटेक्शन में पंजीकृत, बाहरी IP से आंतरिक सर्वर पर, php भाषा के cgi मोड में उत्पन्न होने वाली एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी है। यह तब होता है जब विंडोज़ वातावरण में php cgi मोड में चलाया जाता है, और सिस्टम यूनिकोड वर्णों का समर्थन नहीं करता है, तब Best-fit सुविधा सबसे समान वर्णों में मैप करके रूपांतरण करती है, जिससे गलत एन्कोडिंग रूपांतरण होता है और यह इवेंट उत्पन्न होता है।
-> कच्चा डेटा
POST /php-cgi/php-cgi%ADd + cgiforce_redirect%3D0 + %ADd + disable_functions%3D%22%22 + %ADd
%AD <- %뒤에 오는 두 문자를 Decode 하였더니 아무 문자도 나오지 않는다 이는 이 php가 자동으로 변환해주는(좋은뜻으로) 기능을 악용하여 악성코드를 삽입한다거나 하는 2차 공격이 이어질 수 있으므로 차단. Block