
बैच स्कैनर और CVE-2017-9841 के लिए शोषण स्क्रिप्ट, जो PHPUnit रिमोट कोड निष्पादन भेद्यता है, जो PHP पेलोड के साथ HTTP POST अनुरोधों के माध्यम से ट्रिगर होती है।
CVE-2017-9841 बैच स्कैनिंग और शोषण स्क्रिप्ट। PHPUnit एक PHP-आधारित परीक्षण ढांचा है। PHPUnit 4.8.28 से पहले के संस्करणों और 5.6.3 से पहले के 5.x संस्करणों में Util/PHP/eval-stdin.php फ़ाइल में एक सुरक्षा भेद्यता मौजूद है। दूरस्थ हमलावर '<?php' स्ट्रिंग से शुरू होने वाला HTTP POST डेटा भेजकर इस भेद्यता का लाभ उठाकर मनमाना PHP कोड निष्पादित कर सकते हैं।