Une vulnérabilité a été identifiée dans Lighttpd, elle pourrait être exploité par des attaquants distants afin de compromettre un serveur vulnérable. Ce problème résulte d'une erreur présente au niveau de l'extension "mod_fastcgi" qui ne valide pas correctement les entêtes HTTP, ce qui pourrait être exploité par des attaquants afin d'ajouter ou remplacer des entêtes (e.g. "SCRIPT_FILENAME") et exécuter un code PHP arbitraire avec les privilèges du serveur web.
Crédit Vulnérabilité découverte par Mattias Bengtsson et Philip Olausson.