书匠策AI:期刊论文写作的“平行宇宙“——你负责躺,它负责扛
2026/6/8 16:07:16
在受影响版本中,SelectorController 将攻击者可控的 Cookie 数据直接传入 PHP 的 unserialize() 函数进行反序列化。攻击者可构造恶意的序列化 Payload,触发 PHP 对象注入,从而在服务器上执行任意代码。6.x 系列:升级至 6.0.1 及以上 5.x 系列:升级至 5.0.1 及以上 4.x 系列:升级至 4.0.2 及以上 3.x 系列:升级至 3.0.3 及以上