
Dimostra un attacco di iniezione di oggetti PHP mirato a CVE-2023-41892, incluse tecniche di sfruttamento e strategie di mitigazione per proteggere le applicazioni PHP.
Questo tipo di attacco tenta di sfruttare il processo di deserializzazione dell'applicazione PHP per eseguire codice arbitrario o compiere azioni indesiderate sul server.
Strategie di Mitigazione
Per difendersi dall'iniezione di oggetti PHP e attacchi simili, considera le seguenti strategie:
unserialize() su input controllati dall'utente, in quanto è intrinsecamente insicuro.json_encode()/json_decode()) invece della serializzazione PHP.