# lty628 魔兽世界PHP对象common.php checkUserCookie反序列化漏洞
## 概述
在 lty628 Aidigu 版本 1.8.2 及以下版本中发现了一个被分类为关键的漏洞。该漏洞影响 PHP Object Handler 组件中的 `/application/common.php` 文件中的 `checkUserCookie` 函数。通过操纵 `rememberMe` 参数可导致反序列化攻击。
## 影响版本
- lty628 Aidigu 1.8.2 及以下版本
## 细节
该漏洞位于 `/application/common.php` 文件中的 `checkUserCookie` 函数。攻击者通过操纵 `rememberMe` 参数可触发反序列化攻击。该攻击可以通过远程方式发起。
## 影响
此漏洞已公开披露,可供利用,这意味着攻击者可能已经开发出相关攻击手段,导致潜在的远程代码执行风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7216 lty628 Aidigu PHP Object common.php checkUserCookie deserialization (EUVD-2025-20786) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读