
Iniezione di argomenti CGI PHP
sapi/cgi/cgi_main.c in PHP prima della versione 5.3.12 e 5.4.x prima della 5.4.2, quando configurato come script CGI (alias php-cgi), non gestisce correttamente le stringhe di query che mancano del carattere = (segno di uguale), il che consente a un utente malintenzionato remoto di eseguire codice arbitrario inserendo opzioni da riga di comando nella stringa di query, in relazione alla mancata omissione di una certa php_getopt per il caso 'd'.
./php_cgi.sh http://<RHOST> <COMMAND>
./php_cgi.sh http://10.128.20.2 "whoami"
