PHP is een open source scripttaal van de Apache Software Foundation, de makers van de gelijknamige webserver-software. Met PHP is het bijvoorbeeld mogelijk om dynamische homepages te maken. Intel-machines zijn vatbaar voor een zogenoemde Denial Of Services-aanval, zo ontdekte Stefan Esser van eMatters Security. Bij Sparc- en Solaris-machines is het mogelijk om moedwillig het systeem over te nemen. De reden dat Intel-machines niet moedwillig over te nemen zijn is te danken aan het feit dat het geheugenbeheer niet door de gebruiker of beheerder is in te stellen. Sparc- en Solaris-machines bieden die mogelijkheid wel. Een hacker kan hierdoor een programma in een geheugensegment plaatsen en dit vervolgens uitvoeren. De PHP versies 4.2.0 en 4.2.1 zijn vatbaar voor dit lek. PHP Group heeft inmiddels een patch uitgebracht. Gebruikers wordt aangeraden zo spoedig mogelijk op de nieuwe versie over te stappen.