PHPUnit eval-stdin.php 代码执行漏洞 (CVE-2017-9841)

日期: 2024-09-30 | 影响软件: PHP | POC: 否

漏洞描述

PHPUnit 是一个流行的 PHP 测试框架,用于编写和运行单元测试和功能测试。它是一个功能强大且灵活的工具,可以帮助 PHP 开发人员编写可靠和高效的测试套件,以确保他们的代码的质量和稳定性。在 4.8.19 到 4.8.27 和 5.0.10 到 5.6.2 版本的 eval-stdin.php 如果该文件被用户直接访问到,将造成代码执行,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐