CVE-2012-2311
sapi/cgi/cgi_main.c in PHP vor 5.3.13 und 5.4.x vor 5.4.3 verarbeitet Abfragezeichenfolgen (Query Strings), die eine %3D-Sequenz, aber kein =...
- Veröffentlicht
- 11.05.2012
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 04.05.2012
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
sapi/cgi/cgi_main.c in PHP vor 5.3.13 und 5.4.x vor 5.4.3 verarbeitet Abfragezeichenfolgen (Query Strings), die eine %3D-Sequenz, aber kein = (Gleichheitszeichen) enthalten, nicht ordnungsgemäß, wenn PHP als CGI-Skript (auch bekannt als php-cgi) konfiguriert ist. Dies ermöglicht entfernten Angreifern, beliebigen Code auszuführen, indem sie Befehlszeilenoptionen in die Abfragezeichenfolge einfügen. Ursache ist, dass eine bestimmte php_getopt-Behandlung für den Fall 'd' nicht übersprungen wird. HINWEIS: Diese Schwachstelle besteht aufgrund einer unvollständigen Korrektur für CVE-2012-1823.
Quellen
5Bildungspraktischer PoC und Analyse von CVE-2012-1823, einer PHP-CGI Remote-Code-Ausführungssicherheitslücke. Enthält eine Docker-basierte Testumgebung, Exploit-Demonstration und detaillierte technische Aufschlüsselung der Grundursache sowie Umgehungen.
Metasploit · php · 04.05.2012
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.