CVE-2012-2336
sapi/cgi/cgi_main.c in PHP precedente alla 5.3.13 e 5.4.x precedente alla 5.4.3, quando configurato come script CGI (noto anche come php-cgi), non gestisce...
- Pubblicato
- 11 mag 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 4 mag 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PAlto · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
sapi/cgi/cgi_main.c in PHP precedente alla 5.3.13 e 5.4.x precedente alla 5.4.3, quando configurato come script CGI (noto anche come php-cgi), non gestisce correttamente le query string prive del carattere = (segno di uguale), il che consente ad attaccanti remoti di causare una denial of service (consumo di risorse) inserendo opzioni da riga di comando nella query string, in relazione al mancato salto di un determinato php_getopt per il caso 'T'. NOTA: questa vulnerabilità esiste a causa di una correzione incompleta per CVE-2012-1823.
Fonti
4Metasploit · php · 4 mag 2012
rayh4c · php · 5 mag 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.