
Injection d'arguments PHP CGI.
sapi/cgi/cgi_main.c dans PHP avant 5.3.12 et 5.4.x avant 5.4.2, lorsqu'il est configuré en tant que script CGI (aka php-cgi), ne traite pas correctement les chaînes de requête qui ne contiennent pas le caractère = (signe égal), ce qui permet à des attaquants distants d'exécuter du code arbitraire en plaçant des options de ligne de commande dans la chaîne de requête, en rapport avec l'absence de saut d'un certain php_getopt pour le cas 'd'.
./php_cgi.sh http://<RHOST> <COMMAND>
./php_cgi.sh http://10.128.20.2 "whoami"
