vendor:
N/A
by:
rayh4c[0x40]80sec[0x2e]com
9,3
CVSS
HIGH
Argument Injection
94
CWE
Product Name: N/A
Affected Version From: N/A
Affected Version To: N/A
Patch Exists: YES
Related CWE: CVE-2012-1823
CPE: N/A
Metasploit:
https://www.rapid7.com/db/vulnerabilities/oracle_linux-cve-2022-31631/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0686/, https://www.rapid7.com/db/vulnerabilities/apple-osx-php-cve-2012-1823/, https://www.rapid7.com/db/vulnerabilities/apple-osx-php-cve-2012-2311/, https://www.rapid7.com/db/vulnerabilities/hpux-cve-2012-1823/, https://www.rapid7.com/db/vulnerabilities/hpux-cve-2012-2311/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0568/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0569/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-2311/, https://www.rapid7.com/db/vulnerabilities/amazon-linux-ami-alas-2012-77/, https://www.rapid7.com/db/vulnerabilities/ubuntu-USN-1437-1/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0546/, https://www.rapid7.com/db/vulnerabilities/apple-osx-note-cve-2012-1823/, https://www.rapid7.com/db/vulnerabilities/freebsd-vid-59b68b1e-9c78-11e1-b5e0-000c299b62e1/, https://www.rapid7.com/db/vulnerabilities/freebsd-vid-60de13d5-95f0-11e1-806a-001143cd36d8/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-1823/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-2336/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-1823/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-2336/, https://www.rapid7.com/db/vulnerabilities/hpsmh-cve-2012-2311/, https://www.rapid7.com/db/?q=CVE-2012-1823&type=&page=2, https://www.rapid7.com/db/?q=CVE-2012-1823&type=&page=2
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2012
Cve-2012-1823 PHP CGI Argument Injection Exploit
This exploit allows an attacker to inject arbitrary code into a vulnerable web application. The exploit is triggered when a malicious user sends a specially crafted HTTP POST request to the vulnerable web application. The malicious code is then executed on the server, allowing the attacker to gain access to the server and potentially execute arbitrary code.
Mitigation:
The best way to mitigate this vulnerability is to ensure that all user input is properly sanitized and validated before being used in any application logic.