
Le versioni interessate di questo pacchetto sono vulnerabili a Race Condition. La normalizzazione degli spazi bianchi utilizzata nelle versioni 1.x e 2.x rimuove qualsiasi spazio bianco Unicode. In determinate condizioni specifiche, ciò potrebbe potenzialmente consentire a un utente malintenzionato di eseguire codice da remoto.
Le versioni interessate di questo pacchetto sono vulnerabili a Race Condition. La normalizzazione degli spazi bianchi utilizzata nelle versioni 1.x e 2.x rimuove ogni spazio Unicode. In determinate condizioni specifiche, questo potrebbe potenzialmente consentire a un utente malintenzionato di eseguire codice da remoto. Come funziona l'exploit
Unicode Bypass: Il nome del file exploit\u202Ephp.txt utilizza il carattere di override da destra a sinistra (RLO) per mascherare l'estensione del file.
Caricamento di file dannoso: Il file viene caricato e memorizzato sul server.
Esecuzione del payload: Se il server consente l'esecuzione di codice nella directory di upload, l'attaccante può eseguire il payload PHP da remoto.