Faille dans php

https://securite.developpez.com/actu/359280/Les-cybercriminels-exploitent-rapidement-une-vulnerabilite-d-injection-d-arguments-dans-PHP-CGI-avec-un-niveau-de-gravite-de-9-8-permettant-l-execution-de-code-a-distance/

Bonjour,

OVH n'est pas touché par la CVE-2024-4577 car :
[quote]
when using Apache and PHP-CGI on Windows
[/quote]
Sources : https://nvd.nist.gov/vuln/detail/CVE-2024-4577 + https://www.cve.org/CVERecord?id=CVE-2024-4577

Cordialement, janus57

Ils sont un peu à la ramasse au niveau timing chez développez :slight_smile:
https://next.ink/140165/une-faille-critique-dans-php-pour-les-serveurs-windows/