
CVE-2017-9841 Batch-Scanning- und Ausnutzungsskript. PHPUnit ist ein auf PHP basierendes Testframework. In PHPUnit vor Version 4.8.28 und in der 5.x-Serie vor 5.6.3 existiert eine Sicherheitslücke in der Datei Util/PHP/eval-stdin.php. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen PHP-Code auszuführen, indem er HTTP-POST-Daten sendet, die mit der Zeichenfolge '<?php' beginnen.
Massen-Scan- und Exploit-Skript für CVE-2017-9841. PHPUnit ist ein auf PHP basierendes Test-Framework. In PHPUnit vor Version 4.8.28 und in den 5.x-Versionen vor 5.6.3 besteht eine Sicherheitslücke in der Datei Util/PHP/eval-stdin.php. Ein entfernter Angreifer kann diese Sicherheitslücke ausnutzen, indem er HTTP-POST-Daten sendet, die mit der Zeichenfolge '<?php' beginnen, um beliebigen PHP-Code auszuführen.