Összefoglaló
A PHP sérülékenységét jelentették, amelyet kihasználva a támadók tetszőleges kódot futtathatnak.
Leírás
A sérülékenységet az unserialize() metódus use-after free típusú hibája okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: seclists.org