漏洞描述 PHPUnit 是一个流行的 PHP 测试框架,用于编写和运行单元测试和功能测试。它是一个功能强大且灵活的工具,可以帮助 PHP 开发人员编写可靠和高效的测试套件,以确保他们的代码的质量和稳定性。在 4.8.19 到 4.8.27 和 5.0.10 到 5.6.2 版本的 eval-stdin.php 如果该文件被用户直接访问到,将造成代码执行,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 CNVD-2021-09693: WeiPHP5.0 任意用户Cookie伪造 CNVD-2021-09693 POC 2025-09-01 | WeiPHP5.0 Weiphp5.0 存在管理员用户Cookie伪造,通过泄露的密钥数据,可利用加密方法来得到管理员的Cookie app="WeiPHP" CNVD-2024-39045: Thinkphp3 文件包含漏洞 POC 2025-09-01 | Thinkphp3 Thinkphp3 存在文件包含漏洞,可以读取任意文件内容。 CVE-2019-5128: YouPHPTube Encoder base64Url getImageMP4.php命令注入漏洞 POC 2025-09-01 | YouPHPTube Encoder 在 YouPHPTube 编码器中发现了命令注入。成功的攻击可能允许攻击者破坏服务器。YouPHPTube Encoder 2.3 中存在可利用的未经身份验证的命令注入,这是一个用于在 YouPHPT... CVE-2017-1000028: GlassFish LFI POC 2025-09-01 | GlassFish GlassFish是一款强健的商业兼容应用服务器,达到产品级质量,可免费用于开发、部署和重新分发。开发者可以免费获得源代码,还可以对代码进行更改。GlassFish漏洞成因:java语义中会把&quo... CVE-2017-1000486: Primetek Primefaces 5.x - Remote Code Execution POC 2025-09-01 | Primetek Primefaces Primetek Primefaces 5.x is vulnerable to a weak encryption flaw resulting in remote code execution.