PT-2024-8888 · Php+10 · Php+10

Lorenzo Leonardini

+1

·

Publicado

2024-11-15

·

Atualizado

2026-02-10

·

CVE-2024-11234

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Versões do PHP 8.1.* anteriores à 8.1.31
Versões do PHP 8.2.* anteriores à 8.2.26
Versões do PHP 8.3.* anteriores à 8.3.14
Descrição:
O problema está relacionado à configuração da opção request fulluri no PHP, o que pode levar ao contrabando de solicitações HTTP ao usar fluxos com um proxy configurado. Isso pode permitir que um invasor execute solicitações HTTP arbitrárias originadas do servidor, potencialmente obtendo acesso a recursos que normalmente não estão disponíveis para o usuário externo. A exploração dessa vulnerabilidade pode permitir que um invasor remoto envie solicitações HTTP ocultas.
Recomendações:
Para versões do PHP 8.1.* anteriores à 8.1.31, atualize para a versão 8.1.31 ou posterior.
Para versões do PHP 8.2.* anteriores à 8.2.26, atualize para a versão 8.2.26 ou posterior.
Para versões do PHP 8.3.* anteriores à 8.3.14, atualize para a versão 8.3.14 ou posterior.
Como solução temporária, considere desativar o uso da opção request fulluri com proxies configurados até que um patch esteja disponível. Restrinja o acesso ao manipulador de proxy para minimizar o risco de exploração. Evite usar a opção request fulluri em fluxos com proxies configurados até que a vulnerabilidade seja resolvida.

Exploit

Correção

HTTP Request/Response Smuggling

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15687
ALSA-2025:4263
ALSA-2025:7432
ALSA-2026:2470
ALT-PU-2024-16220
ALT-PU-2024-16262
ALT-PU-2024-16264
ALT-PU-2024-16421
ALT-PU-2024-16432
ALT-PU-2024-16480
ALT-PU-2024-16520
AZL-53486
AZL-53613
BDU:2024-10555
BIT-LIBPHP-2024-11234
BIT-PHP-2024-11234
BIT-PHP-MIN-2024-11234
CESA-2025_15687
CVE-2024-11234
DLA-3986-1
DSA-5819-1
GHSA-C5F2-JWM7-MMQ2
INFSA-2025_15687
INFSA-2025_4263
INFSA-2025_7315
INFSA-2025_7432
MGASA-2024-0375
OESA-2024-2478
OPENSUSE-SU-2024:14521-1
OPENSUSE-SU-2024_4136-1
OPENSUSE-SU-2024_4146-1
OPENSUSE-SU-2024_4215-1
RHSA-2025:4263
RHSA-2025:7315
RHSA-2025:7432
RHSA-2025_15687
RHSA-2025_4263
RHSA-2025_7315
RHSA-2025_7432
RHSA-2026:2470
SUSE-SU-2024:4136-1
SUSE-SU-2024:4146-1
SUSE-SU-2024:4215-1
USN-7157-1
USN-7157-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu