{"cvss":0.0,"datePublished":"2022-03-25","dateUpdated":"2022-03-25","description":"sapi/cgi/cgi_main.c in PHP, when configured as a CGI script, does not properly handle query strings, which allows remote attackers to execute arbitrary code.","dueDate":"2022-04-15","id":"CVE-2012-1823","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://nvd.nist.gov/vuln/detail/CVE-2012-1823","product":"PHP","requiredAction":"Apply updates per vendor instructions.","severity":"HIGH","source":"cisa_known_exploited","title":"PHP-CGI Query String Parameter Vulnerability","vendor":"PHP"}