PHP zerodium后门漏洞

日期: 2021-04-28 | 影响软件: PHP | POC: 否

漏洞描述

PHP开发工程师JakeBirchall在对其中一个恶意COMMIT的分析过程中发现,在代码中注入的后门是来自一个PHP代码被劫持的网站上,并且采用了远程代码执行的操作,并且攻击者盗用了PHP开发人员的名义来提交此COMMIT。PHP存在zerodium后门漏洞,攻击者可利用漏洞获取系统权限。

PoC代码

暂无

相关漏洞推荐