PT-2024-6534 · Php+10 · Php+10

Mihail Kirov

+1

·

Publicado

2019-06-02

·

Atualizado

2025-08-11

·

CVE-2024-8925

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do PHP 8.1.* a 8.1.29
Versões do PHP 8.2.* a 8.2.23
Versões do PHP 8.3.* a 8.3.11
Descrição:
O problema está relacionado à análise incorreta de dados de formulário multipart contidos em uma solicitação HTTP POST, o que pode fazer com que dados legítimos não sejam processados. Isso poderia permitir que um invasor mal-intencionado, capaz de controlar parte dos dados enviados, exclua partes de outros dados, levando potencialmente a um comportamento incorreto do aplicativo. A vulnerabilidade está associada à validação insuficiente de entradas.
Recomendações:
Para as versões do PHP 8.1.* a 8.1.29, atualize para a versão 8.1.30 ou posterior.
Para as versões do PHP 8.2.* a 8.2.23, atualize para a versão 8.2.24 ou posterior.
Para as versões do PHP 8.3.* a 8.3.11, atualize para a versão 8.3.12 ou posterior.
Como solução temporária, considere restringir o uso de dados de formulário multipart em solicitações HTTP POST até que um patch esteja disponível.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10949
ALSA-2024:10950
ALSA-2024:10951
ALSA-2024:10952
ALT-PU-2019-1959
ALT-PU-2021-2943
ALT-PU-2021-3079
ALT-PU-2023-1275
ALT-PU-2023-4125
ALT-PU-2024-13449
ALT-PU-2024-13465
ALT-PU-2024-13522
ALT-PU-2024-13710
ALT-PU-2024-13711
ALT-PU-2024-13731
ALT-PU-2024-16480
ALT-PU-2024-6670
AZL-50153
AZL-50166
BDU:2024-07676
BIT-LIBPHP-2024-8925
BIT-PHP-2024-8925
BIT-PHP-MIN-2024-8925
CESA-2024_10951
CESA-2024_10952
CVE-2024-8925
DLA-3920-1
DSA-5780-1
GHSA-9PQP-7H25-4F32
INFSA-2024_10949
INFSA-2024_10950
INFSA-2024_10951
INFSA-2024_10952
INFSA-2025_7315
OESA-2024-2248
OPENSUSE-SU-2024:14376-1
OPENSUSE-SU-2024_3664-1
OPENSUSE-SU-2024_3729-1
OPENSUSE-SU-2024_3733-1
RHSA-2024:10949
RHSA-2024:10950
RHSA-2024:10951
RHSA-2024:10952
RHSA-2024_10949
RHSA-2024_10950
RHSA-2024_10951
RHSA-2024_10952
RHSA-2025:7315
RHSA-2025_7315
RLSA-2024:10949
RLSA-2024:10950
RLSA-2024:10951
RLSA-2024:10952
SUSE-SU-2024:3664-1
SUSE-SU-2024:3729-1
SUSE-SU-2024:3732-1
SUSE-SU-2024:3733-1
SUSE-SU-2024_3664-1
SUSE-SU-2024_3729-1
SUSE-SU-2024_3732-1
SUSE-SU-2024_3733-1
USN-7049-1
USN-7049-2
USN-7049-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu