天天看點

phpunit 遠端代碼執行漏洞

phpunit是php中的單元測試工具,其4.8.19 ~ 4.8.27和5.0.10 ~ 5.6.2版本的vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php

有一個eval

直接将PHP代碼作為POST Body發送

即可執行php代碼

phpunit 遠端代碼執行漏洞