
Затронутые версии этого пакета уязвимы для состояния гонки. Нормализация пробелов, используемая в версиях 1.x и 2.x, удаляет любые пробелы Unicode. При определенных специфических условиях это потенциально может позволить злоумышленнику удаленно выполнить код.
Затронутые версии этого пакета уязвимы к состоянию гонки. Нормализация пробелов, используемая в версиях 1.x и 2.x, удаляет любые пробелы Unicode. При определенных условиях это потенциально может позволить злоумышленнику удаленно выполнить код. Как работает эксплойт
Обход Unicode: имя файла exploit\u202Ephp.txt использует символ «справа налево» (RLO) для маскировки расширения файла.
Загрузка вредоносного файла: файл загружается и сохраняется на сервере.
Выполнение полезной нагрузки: если сервер разрешает выполнение кода в каталоге загрузок, злоумышленник может удаленно выполнить PHP-полезную нагрузку.