PHP 5.3.12 이전 버전 및 5.4.x 계열의 5.4.2 이전 버전에서 sapi/cgi/cgi_main.c는 CGI 스크립트(php-cgi라고도 함)로 구성된 경우 = 문자(등호)가 없는 쿼리 문자열을 올바르게 처리하지 않습니다. 이로 인해 원격 공격자가 쿼리 문자열에 명령줄 옵션을 배치하여 임의 코드를 실행할 수 있으며, 이는 'd' case에서 특정 php_getopt를 건너뛰지 않는 것과 관련이 있습니다.
PHP 5.3.12 이전 버전 및 5.4.x 계열의 5.4.2 이전 버전에서 sapi/cgi/cgi_main.c는 CGI 스크립트(php-cgi라고도 함)로 구성된 경우 = 문자(등호)가 없는 쿼리 문자열을 올바르게 처리하지 않습니다. 이로 인해 원격 공격자가 쿼리 문자열에 명령줄 옵션을 배치하여 임의 코드를 실행할 수 있으며, 이는 'd' case에서 특정 php_getopt를 건너뛰지 않는 것과 관련이 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
sapi/cgi/cgi_main.c in PHP before 5.3.12 and 5.4.x before 5.4.2, when configured as a CGI script (aka php-cgi), does not properly handle query strings that lack an = (equals sign) character, which allows remote attackers to execute arbitrary code by placing command-line options in the query string, related to lack of skipping a certain php_getopt for the 'd' case.