CVE-2012-1823βPHP-CGI Query String Parameter Vulnerability
PUBLISHEDvulnerability record
2022-03-25 Β· last modified June 21, 2025
Metadata
Vulnerability Name
PHP-CGI Query String Parameter Vulnerability
Description
sapi/cgi/cgi_main.c in PHP, when configured as a CGI script, does not properly handle query strings, which allows remote attackers to execute arbitrary code.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.