[2024년 6월 취약점 보고서] PHP-CGI Argument Injection
TA팀이 분석한 “PHP-CGI 인수 인젝션” 취약점 보고서 해당 취약점은 특정 문자를 임의의 문자로 변환하는 Win32 API 함수의 “Best-Fit Mapping” 기능을 이용하여 인수 인젝션 공격에 사용되는 하이픈(-) 문자를 소프트 하이픈(0xAD) 문자로 변경하여 이스케이프 프로세스를 우회하는 Windows에서 실행되는 PHP-CGI의 인수 인젝션 취약점입니다. 해당 취약점은 PHP 버전을 8.1.29, 8.2.20, 8.3.8로 업데이트할 때 대응할 수 있으며, 당사의 AIWAF 제품에서 소개 더보기 [2024년 6월 취약점 보고서] PHP-CGI Argument Injection[…]