
CVE-2017-9841 script de scan et d'exploitation par lots. PHPUnit est un framework de test basé sur PHP. Le fichier Util/PHP/eval-stdin.php dans les versions de PHPUnit antérieures à 4.8.28 et les versions 5.x antérieures à 5.6.3 présente une faille de sécurité. Un attaquant distant peut exécuter du code PHP arbitraire en envoyant des données HTTP POST commençant par la chaîne '<?php'.
Script de scan et d'exploitation en masse pour CVE-2017-9841. PHPUnit est un framework de test basé sur PHP. Les versions de PHPUnit antérieures à 4.8.28 et les versions 5.x antérieures à 5.6.3 contiennent une vulnérabilité de sécurité dans le fichier Util/PHP/eval-stdin.php. Un attaquant distant peut exploiter cette vulnérabilité en envoyant des données HTTP POST commençant par la chaîne '<?php' pour exécuter du code PHP arbitraire.