CVE-2012-1823,php-cgi遠端代碼執行,FastCGI不受影響。PHP官方暫時未釋出更新檔,請受影響的站長按文章下方提供的方式打好臨時更新檔。
<a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/">http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/</a>
POC:
1、本地包含直接執行代碼:
2、遠端包含執行代碼: