
Exploit per CVE-2023-41892 che dimostra l'iniezione di oggetti PHP tramite deserializzazione, con strategie di mitigazione per proteggere le applicazioni PHP da attacchi simili.
Questo tipo di attacco tenta di sfruttare il processo di deserializzazione dell'applicazione PHP per eseguire codice arbitrario o compiere azioni indesiderate sul server.
Strategie di Mitigazione
Per difendersi dall'iniezione di oggetti PHP e attacchi simili, considera le seguenti strategie:
unserialize() su input controllati dall'utente, in quanto è intrinsecamente insicuro.json_encode()/json_decode()) invece della serializzazione PHP.