
Script de escaneo masivo y explotación de CVE-2017-9841. PHPUnit es un framework de pruebas basado en PHP. El archivo Util/PHP/eval-stdin.php en versiones anteriores a 4.8.28 de PHPUnit y en versiones 5.x anteriores a 5.6.3 presenta una vulnerabilidad de seguridad. Los atacantes remotos pueden explotar esta vulnerabilidad enviando datos HTTP POST que comiencen con la cadena '<?php' para ejecutar código PHP arbitrario.
Script de escaneo por lotes y explotación de CVE-2017-9841. PHPUnit es un framework de pruebas basado en PHP. Las versiones de PHPUnit anteriores a 4.8.28 y las versiones 5.x anteriores a 5.6.3 presentan una vulnerabilidad de seguridad en el archivo Util/PHP/eval-stdin.php. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar código PHP arbitrario mediante el envío de datos HTTP POST que comiencen con la cadena ‘<?php’.