sapi/cgi/cgi_main.c in PHP before 5.3.13 and 5.4.x before 5.4.3, when configured as a CGI script (aka php-cgi), does not properly handle query strings that lack an = (equals sign) character, which allows remote attackers to cause a denial of service (resource consumption) by placing command-line options in the query string, related to lack of skipping a certain php_getopt for the 'T' case. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1823.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade php-snmpUpgrade php-soapUpgrade php53-develUpgrade php-gdUpgrade php53-xmlrpcUpgrade php-xmlrpcUpgrade php53-xmlUpgrade php-processUpgrade php-dbaUpgrade php53-pspellUpgrade php-pspellUpgrade php53-mysqlUpgrade php53-intlUpgrade php-mbstringUpgrade php53-pgsqlUpgrade php-tidyUpgrade php53-ldapUpgrade php-recodeUpgrade php53-processUpgrade php53-soapUpgrade php-mysqlUpgrade php53-cliUpgrade php-embeddedUpgrade php-pdoUpgrade php-imapUpgrade php-bcmathUpgrade php53-pdoUpgrade php-ztsUpgrade php-ncursesUpgrade php53-dbaUpgrade php53-bcmathUpgrade php-intlUpgrade php53-odbcUpgrade php-develUpgrade php53-mbstringUpgrade php-enchantUpgrade php-odbcUpgrade php-pgsqlUpgrade php53-commonUpgrade php-xmlUpgrade php53Upgrade php53-snmpUpgrade php-cliUpgrade php-ldapUpgrade php-commonUpgrade php53-gdUpgrade phpUpgrade php53-imap | Dec 1, 2016 | May 11, 2012 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | May 11, 2012 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | May 11, 2012 |
| Oracle_linux | — | Upgrade php53-processUpgrade php-soapUpgrade php53-develUpgrade php-develUpgrade php-processUpgrade php53-intlUpgrade php53-pgsqlUpgrade php-gdUpgrade php-mbstringUpgrade php-xmlUpgrade php-mysqlUpgrade php-xmlrpcUpgrade php53-mysqlUpgrade php53-pspellUpgrade php53-xmlrpcUpgrade php-pspellUpgrade php53-ldapUpgrade php53-bcmathUpgrade php53-soapUpgrade php53-cliUpgrade php-dbaUpgrade php-commonUpgrade php53-commonUpgrade php-imapUpgrade php53-snmpUpgrade php-embeddedUpgrade php53-dbaUpgrade php-tidyUpgrade php-bcmathUpgrade php53Upgrade php-cliUpgrade php53-gdUpgrade php-ncursesUpgrade phpUpgrade php-pgsqlUpgrade php-pdoUpgrade php53-pdoUpgrade php53-imapUpgrade php-snmpUpgrade php-odbcUpgrade php-recodeUpgrade php-intlUpgrade php53-xmlUpgrade php53-mbstringUpgrade php53-odbcUpgrade php-ldapUpgrade php-ztsUpgrade php-enchant | Oct 16, 2024 | May 11, 2012 |
| Php | — | Upgrade to PHP version 5.3.13Upgrade to PHP version 5.4.3 | Oct 1, 2012 | May 11, 2012 |
| Suse | — | Upgrade php53-socketsUpgrade php5-develUpgrade php8-opensslUpgrade php8-socketsUpgrade php53-mysqlUpgrade php53-develUpgrade php8-pcntlUpgrade php8-pharUpgrade php8-gmpUpgrade php53-pspellUpgrade php8-xmlreaderUpgrade php8-sodiumUpgrade php7-ctypeUpgrade php8-shmopUpgrade php53-tidyUpgrade php8-posixUpgrade php53-suhosinUpgrade php53-gettextUpgrade php53-bz2Upgrade php8-sqliteUpgrade php8-enchantUpgrade php7-mysqlUpgrade php53-curlUpgrade php53-mbstringUpgrade php8-calendarUpgrade php8-sysvshmUpgrade php53-jsonUpgrade php53-mcryptUpgrade php53-pgsqlUpgrade php7-pgsqlUpgrade php8-embedUpgrade php53-shmopUpgrade php7-iconvUpgrade php53-gmpUpgrade php53-bcmathUpgrade apache2-mod_php7Upgrade php8-fileinfoUpgrade php53-tokenizerUpgrade php53-dbaUpgrade php53-soapUpgrade php8-snmpUpgrade php53-fastcgiUpgrade php7-xmlwriterUpgrade php53-domUpgrade php7-tokenizerUpgrade php8-xslUpgrade php8-ffiUpgrade php8-intlUpgrade php8-ldapUpgrade php53-ftpUpgrade php53-ldapUpgrade php53-wddxUpgrade php8-fastcgiUpgrade php8-exifUpgrade php53-sysvmsgUpgrade php8-bcmathUpgrade php7-pdoUpgrade php53-pearUpgrade php53-intlUpgrade php53-xmlrpcUpgrade php8-opcacheUpgrade php8-soapUpgrade php8-readlineUpgrade php8-tidyUpgrade php7-develUpgrade php8-mysqlUpgrade php8-develUpgrade php53-sqliteUpgrade php53-imapUpgrade php8-odbcUpgrade php8-domUpgrade php7-jsonUpgrade php8-dbaUpgrade php8-tokenizerUpgrade php8-bz2Upgrade php53-posixUpgrade php53-gdUpgrade apache2-mod_php53Upgrade php8-xmlwriterUpgrade php7Upgrade php53-sysvsemUpgrade php53-sysvshmUpgrade php8-pdoUpgrade php53-pdoUpgrade php53-ctypeUpgrade php7-sqliteUpgrade apache2-mod_php8Upgrade php8-cliUpgrade php8-gdUpgrade php8-pgsqlUpgrade php53-odbcUpgrade php53-snmpUpgrade php53-readlineUpgrade php8-fpmUpgrade php8-curlUpgrade php8-mbstringUpgrade php8-gettextUpgrade php7-domUpgrade php53-exifUpgrade php53-fileinfoUpgrade php72-develUpgrade php53Upgrade php53-iconvUpgrade php53-zipUpgrade php8-fpm-apacheUpgrade php8-sysvmsgUpgrade php8-ctypeUpgrade php53-xslUpgrade php53-opensslUpgrade php53-calendarUpgrade php8-sysvsemUpgrade php53-xmlwriterUpgrade php8Upgrade php7-xmlreaderUpgrade php8-iconvUpgrade php8-zlibUpgrade php53-zlibUpgrade php8-zipUpgrade php8-ftpUpgrade php53-xmlreaderUpgrade php53-pcntl | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade php5 | Nov 8, 2024 | May 11, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub