
Las versiones afectadas de este paquete son vulnerables a una condición de carrera. La normalización de espacios en blanco utilizada en 1.x y 2.x elimina cualquier espacio en blanco unicode. Bajo ciertas condiciones específicas, esto podría potencialmente permitir que un usuario malicioso ejecute código de forma remota.
Las versiones afectadas de este paquete son vulnerables a una condición de carrera. La normalización de espacios en blanco utilizada en las versiones 1.x y 2.x elimina cualquier espacio en blanco Unicode. Bajo ciertas condiciones específicas, esto podría permitir que un usuario malintencionado ejecute código de forma remota.
Cómo funciona el exploit
exploit\u202Ephp.txt utiliza el carácter de anulación de derecha a izquierda (RLO) para disfrazar la extensión del archivo.