- What: A vulnerability has been fixed in PEAR version 1.33.0 related to the handling of the preg_replace() function with the /e modifier.
- Impact: Unauthorised code execution could compromise the integrity of applications using this framework.
- Patch: The patch ensures the preg_replace() function operates safely.
PEAR heeft een kwetsbaarheid verholpen in versie 1.33.0. De kwetsbaarheid bevindt zich in de wijze waarop de preg_replace() functie met de /e modifier omgaat. Dit stelt een risico in op ongeautoriseerde code-executie, wat de integriteit van applicaties die gebruikmaken van dit framework kon compromitteren. De patch verhelpt dit probleem door ervoor te zorgen dat de preg_replace() functie veilig opereert zonder het risico van het uitvoeren van willekeurige PHP-code.