Report
CVE-2012-1823
Aktiv ausgenutzt
PHP-CGI – Query String Parameter Injection
Kennzahlen
- EPSS
- 100.00%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In PHP im CGI-Betrieb ermöglicht eine fehlerhafte Verarbeitung von Query-String-Parametern das Einschleusen von Argumenten und die Ausführung von beliebigem Code. Betroffen sind PHP selbst sowie zahlreiche Distributionen und Produkte, die es einsetzen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
Changelog
-
2026-07-15 · zuletzt
- Zusätzlich betroffen: fedora, debian-dsa, suse-opensuse, rancher-suse, hpe-storage, ibm-storage, pure-storage, zoho-manageengine.
-
2026-07-14
- Ausnutzungswahrscheinlichkeit (EPSS) gestiegen: 94.4 % → 100.0 %.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in PHP
- Joomla JCE-Editor: Unauthentifizierte PHP-Code-Ausführung KEV CVE-2026-48907
- PHP-CGI OS Command Injection Vulnerability KEV CVE-2024-4577
- PHP FastCGI Process Manager (FPM) Buffer Overflow KEV CVE-2019-11043
- vBulletin PHP Module – Remote Code Execution KEV CVE-2019-16759
- PHPMailer Command Injection Vulnerability KEV CVE-2016-10033
- Juniper Junos OS EX/SRX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36845
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.