{"cvss":0.0,"datePublished":"2022-02-15","dateUpdated":"2022-02-15","description":"PHPUnit allows remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a \"<?php \" substring, as demonstrated by an attack on a site with an exposed /vendor folder, i.e., external access to the /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI.","dueDate":"2022-08-15","id":"CVE-2017-9841","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://nvd.nist.gov/vuln/detail/CVE-2017-9841","product":"PHPUnit","requiredAction":"Apply updates per vendor instructions.","severity":"HIGH","source":"cisa_known_exploited","title":"PHPUnit Command Injection Vulnerability","vendor":"PHPUnit"}