
PHP CGI-инъекция аргументов.
sapi/cgi/cgi_main.c в PHP до версии 5.3.12 и 5.4.x до 5.4.2, при настройке в качестве CGI-скрипта (aka php-cgi), некорректно обрабатывает строки запроса, в которых отсутствует символ = (знак равенства), что позволяет удалённым злоумышленникам выполнять произвольный > код путём размещения опций командной строки в строке запроса; это связано с отсутствием пропуска определённого php_getopt для случая 'd'.
./php_cgi.sh http://<RHOST> <КОМАНДА>
./php_cgi.sh http://10.128.20.2 "whoami"
