PHP 8.1'de keşfedilen bu zafiyet, PHP'nin GitHub deposuna kötü niyetli bir kodun enjekte edilmesiyle ortaya çıktı. Zafiyet, PHP'nin User-Agent HTTP başlığını işleme biçimindeki bir hata nedeniyle mümkün oldu. Bu başlığa özel hazırlanmış bir payload gönderildiğinde, saldırganın sunucuda komut çalıştırabilmesi mümkündü.
Hidden content - for more
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
Bu içeriği görmek için giriş yapın.