
استغلال PoC لـ CVE-2017-9841 - تنفيذ التعليمات البرمجية عن بُعد في PHPUnit (RCE)
تؤثر هذه الثغرة على إصدارات PHPUnit قبل 4.8.28 وجميع إصدارات 5.x قبل 5.6.3. وهي تتيح للمهاجمين تنفيذ كود PHP عشوائي على الخوادم التي يكون فيها PHPUnit مكشوفًا. تكمن المشكلة في ملف eval-stdin.php الموجود في دليل Util/PHP الخاص بـ PHPUnit. عندما يكون هذا الملف قابلًا للوصول (عادةً عندما يكون مجلد /vendor مكشوفًا)، يمكن للمهاجمين إرسال طلبات HTTP POST خبيثة تحتوي على كود PHP يبدأ بـ <?php لتنفيذ أوامر عشوائية على الخادم.