Argument Injection in PHP-CGI
O PHP-CGI no Windows pode ser enganado para aceitar opções maliciosas da linha de comando através de truques de codificação de caracteres, permitindo que invasores exponham código-fonte ou executem código arbitrário no servidor.
Uma vulnerabilidade de injeção de argumentos no PHP-CGI no Windows ocorre quando o Apache passa entrada do usuário através da interface CGI; se as configurações de página de código do Windows habilitam mapeamento de caracteres 'Best-Fit', entrada especialmente preparada pode ser reinterpretada como opções PHP (por exemplo, -r, -d), contornando o tratamento normal de requisições. Requer configuração específica de página de código do Windows e versões PHP vulneráveis; o impacto inclui execução de código arbitrário e divulgação de informações.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →