
PHP CGI Argument-Einschleusung
sapi/cgi/cgi_main.c in PHP vor 5.3.12 und 5.4.x vor 5.4.2, wenn als CGI-Skript (aka php-cgi) konfiguriert, behandelt Abfragezeichenfolgen, die kein = (Gleichheitszeichen) enthalten, nicht ordnungsgemäß, was es entfernten Angreifern ermöglicht, beliebigen Code auszuführen, indem sie Befehlszeilenoptionen in die Abfragezeichenfolge einfügen, was mit dem Fehlen des Überspringens eines bestimmten php_getopt für den Fall 'd' zusammenhängt.
./php_cgi.sh http://<RHOST> <COMMAND>
./php_cgi.sh http://10.128.20.2 "whoami"
