Een 'leuk' bugje dus, door elke persoon die maar weet hoe een URL-balk werkt maar te misbruiken. Gelukkig zijn er niet een groot aantal mensen meer die PHP draaien als CGI-wrapper, maar toch is het voor diegene al een flink probleem.PHP-installaties die via cgi worden aangeroepen, kunnen eenvoudig worden misbruikt. Op afstand kunnen argumenten aan het cgi-script worden toegevoegd, waardoor bijvoorbeeld code kan worden uitgevoerd of de broncode gedumpt.
Zie ook: http://tweakers.net/nieuws/81743/php...stige-bug.html
Ik heb enkele hostingplatformen van een paar bedrijven al geattendeerd op deze bug, gezien zij nog CGI gebruiken...
Ook wel jammer dat zoiets is uitgelekt.....
Wat is jullie mening?

Likes:


Quote
