
CVE-2024-1874 の概念実証
CVE-2024-1874 の概念実証
The CVE: PHP バージョン 8.1.* の 8.1.29 未満、8.2.* の 8.2.20 未満、8.3.* の 8.3.8 未満において、CVE-2024-1874 の修正は、コマンド名に末尾のスペースが含まれる場合に機能しません。元の問題: proc_open() コマンドを配列構文で使用する際、エスケープが不十分なため、実行されるコマンドの引数が悪意のあるユーザーによって制御される場合、そのユーザーは Windows シェルで任意のコマンドを実行する引数を提供できます。
CVE-2024-1874 に対する 2 つの異なる簡単な概念実証エクスプロイトを Python と PHP で作成しました。