支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%

POC详情: 1d5c37434d4be5177705a1c9b181ecbbd1bd5812

来源
关联漏洞
标题:多款产品代码问题漏洞 (CVE-2021-3007)
描述:ZEND Zend Framework是美国ZEND公司的一套开源的PHP开发框架,它主要用于开发Web程序和服务。Laminas Project laminas-http是Laminas Project的一个 HTTP 消息和标头抽象,以及 HTTP 客户端实现。 Laminas Project laminas-http 2.14.2 之前版本和Zend Framework 3.0.0版本存在代码问题漏洞,该漏洞源于有一个反序列化漏洞,攻击者可利用该漏洞远程代码执行。
描述
Laminas Project laminas-http < 2.14.2 and Zend Framework 3.0.0 contain a deserialization vulnerability caused by __destruct method in Zend\\Http\\Response\\Stream, letting attackers control content lead to remote code execution, exploit requires attacker-controlled serialized data.
文件快照

id: CVE-2021-3007 info: name: Laminas Project laminas-http - Remote Code Execution author: 0xan ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。