CVE-2012-1823 (PHP)
『CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)』(徳丸浩の日記),CVE-2012-1823の影響はスクリプトソースの表示だけではありません。PHPのオプションを組み合わせることにより、外部から任意のスクリプト実行が可能となります。具体的には、-dオプションを用いて、php.iniのディレクティブを外部から指定できます。
『CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)』(徳丸浩の日記),CVE-2012-1823の影響はスクリプトソースの表示だけではありません。PHPのオプションを組み合わせることにより、外部から任意のスクリプト実行が可能となります。具体的には、-dオプションを用いて、php.iniのディレクティブを外部から指定できます。