In PHP versie 4.3.0 zat een lief, klein beestje verstopt in de code van de CGI-module. Deze bug is opgelost in versie 4.3.1. Je hoeft niet te upgraden naar deze nieuwe release als je geen gebruik maakt van de betreffende module. Het changelog ziet er als volgt uit:
PHP contains code for preventing direct access to the CGI binary with configure option "--enable-force-cgi-redirect" and php.ini option "cgi.force_redirect". In PHP 4.3.0 there is a bug which renders these options useless.
Fixed serious security vulnerability in CGI SAPI. (Shane)[break] PHP 4.3.1 is voor de volgende systemen beschikbaar: