C'est assez grave mais.... il faut relativiser. A ma connaissance, il n'y a pas de distribe avec cette version de php. Enfin, --enable-force-cgi-redirect, renforce la sécurité. çà impose l'utilisation d'une redirection pour utiliser php en cgi (on ne peut utilisé php n'importe où, il faut utilise scripalias, addhandler, action, etc...). C'est-à-dire qu'un serveur apache bien configuré, même sans --enable-force-cgi-redirect n'a pas de problème de sécurité. On a le même niveau ne sécurité que n'importe quel cgi. Pas moins.
# Re: Trou de sécurité dans PHP 4.3.0
Posté par matiasf . En réponse à la dépêche Trou de sécurité dans PHP 4.3.0. Évalué à 5.