
CVE-2017-9841 बैच स्कैनिंग और एक्सप्लॉइटेशन स्क्रिप्ट। PHPUnit एक PHP-आधारित परीक्षण फ्रेमवर्क है। PHPUnit 4.8.28 से पहले के संस्करणों और 5.6.3 से पहले के 5.x संस्करणों में Util/PHP/eval-stdin.php फ़ाइल में एक सुरक्षा भेद्यता मौजूद है। दूरस्थ हमलावर '<?php' स्ट्रिंग से शुरू होने वाला HTTP POST डेटा भेजकर इस भेद्यता का उपयोग करके मनमाना PHP कोड निष्पादित कर सकते हैं।
CVE-2017-9841 बैच स्कैनिंग और शोषण स्क्रिप्ट। PHPUnit एक PHP-आधारित परीक्षण ढांचा है। PHPUnit 4.8.28 से पहले के संस्करणों और 5.6.3 से पहले के 5.x संस्करणों में Util/PHP/eval-stdin.php फ़ाइल में एक सुरक्षा भेद्यता मौजूद है। दूरस्थ हमलावर '<?php' स्ट्रिंग से शुरू होने वाला HTTP POST डेटा भेजकर इस भेद्यता का लाभ उठाकर मनमाना PHP कोड निष्पादित कर सकते हैं।