Kritická zranitelnost v PHP pro Windows
Datum publikování: 10. 6. 2024
V PHP od verze 5.x byla před měsícem ve Windows objevena kritická zranitelnost CVE-2024–4577. Chyba může způsobit vzdálené spuštění kódu. Zranitelné je PHP-CGI, ale může být zneužito, i když není nakonfigurováno. Stačí aby php-cgi.exe bylo v adresáři, kam se dostane webserver. Zranitelné jsou tedy patrně všechny výchozí instalace XAMPP na Windows.