CVE-2012-1823 (PHP)

『CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)』(徳丸浩の日記),CVE-2012-1823の影響はスクリプトソースの表示だけではありません。PHPのオプションを組み合わせることにより、外部から任意のスクリプト実行が可能となります。具体的には、-dオプションを用いて、php.iniのディレクティブを外部から指定できます。

May 7, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>