4.8.28 이전 및 5.6.3 이전의 5.x에 해당하는 PHPUnit의 Util/PHP/eval-stdin.php는 원격 공격자가 "<?php " 하위 문자열로 시작하는 HTTP POST 데이터를 통해 임의의 PHP 코드를 실행할 수 있게 합니다. 이는 노출된 /vendor 폴더가 있는 사이트, 즉 /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI에 외부에서 접근할 수 있는 사이트에 대한 공격으로 입증되었습니다.
4.8.28 이전 및 5.6.3 이전의 5.x에 해당하는 PHPUnit의 Util/PHP/eval-stdin.php는 원격 공격자가 "<?php " 하위 문자열로 시작하는 HTTP POST 데이터를 통해 임의의 PHP 코드를 실행할 수 있게 합니다. 이는 노출된 /vendor 폴더가 있는 사이트, 즉 /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI에 외부에서 접근할 수 있는 사이트에 대한 공격으로 입증되었습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Util/PHP/eval-stdin.php in PHPUnit before 4.8.28 and 5.x before 5.6.3 allows remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a "<?php " substring, as demonstrated by an attack on a site with an exposed /vendor folder, i.e., external access to the /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI.
영향 제품·버전
제품 PHPUnit
영향 버전 PHPUnit <= 4.8.27, >= 5.0.0 < 5.6.3, >= 8.0.0 <= 8.5.0