PHP的ext/standard/var_unserializer.re文件中的‘process_nested_data’函數存在釋放后重用漏洞。遠程攻擊者可借助特制的反序列化的調用利用該漏洞執行任意代碼。
推薦文章: