1-Day Analysis [CVE-2024-4577]
1-Day-Analysis
CVE-2024-4577개요CVE-2024-4577 취약점은 PHP의 취약버전에서 Best-Fit-Mapping을 사용해 인코딩시 유니코드 문자인 소프트 하이픈("-",0xAD)을 일반 문자 하이픈("-",0x2D)으로 인코딩하면서 발생하게 된다.PHP CGI 핸들러는 일반하이픈("-")은 필터링 하지만, 소프트 하이픈("-")은 필터링하지 않아 Best-Fit Mappiing을 통해 변환된 하이픈 ("-")으로 인자 삽입을 시도할 수 있게 되며 발생하게 된다. 주로 중국어 번체 및 간체, 일본어를 사용하는 경우 익스플로잇에 영향을 받을 수 있다. 취약점 공개 일자 - 2024년 06월 09일영향을 받는 소프트웨어 및 시스템영향을 받는 버전패치 버전PHP 5, PHP 7, PHP 8.0End-of-Lif..