Argument Injection in PHP-CGI
PHP-CGI en Windows puede ser engañado para aceptar opciones malintencionadas de línea de comandos mediante trucos de codificación de caracteres, permitiendo que atacantes expongan código fuente o ejecuten código arbitrario en el servidor.
Una vulnerabilidad de inyección de argumentos en PHP-CGI en Windows ocurre cuando Apache pasa entrada del usuario a través de la interfaz CGI; si las configuraciones de página de códigos de Windows habilitan mapeo de caracteres 'Best-Fit', entrada especialmente diseñada puede ser reinterpretada como opciones PHP (por ejemplo, -r, -d), evitando el manejo normal de solicitudes. Requiere configuración específica de página de códigos de Windows y versiones PHP vulnerables; el impacto incluye ejecución arbitraria de código y divulgación de información.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →