
As versões afetadas deste pacote são vulneráveis a Condição de Corrida. A normalização de espaços em branco usada nas versões 1.x e 2.x remove qualquer espaço em branco Unicode. Sob certas condições específicas, isso poderia potencialmente permitir que um usuário malicioso execute código remotamente.
Versões afetadas deste pacote são vulneráveis a Condição de Corrida. A normalização de espaços em branco usada nas versões 1.x e 2.x remove qualquer espaço em branco Unicode. Sob certas condições específicas, isso poderia potencialmente permitir que um usuário malicioso executasse código remotamente. Como o Exploit Funciona
Bypass Unicode: O nome de arquivo exploit\u202Ephp.txt usa o caractere de substituição da direita para a esquerda (RLO) para disfarçar a extensão do arquivo.
Upload de Arquivo Malicioso: O arquivo é enviado e armazenado no servidor.
Execução do Payload: Se o servidor permitir a execução de código no diretório de uploads, o atacante pode executar o payload PHP remotamente.