PHP 8 Vulnerability: TimeAfterFree Bypass de disable_functions
¿Qué es la vulnerabilidad TimeAfterFree? Un investigador de seguridad ha publicado en GitHub un Proof of Concept (PoC) que demuestra una vulnerabilidad crítica en PHP 8 capaz de evadir la directiva de seguridad disable_functions. Este exploit, conocido como TimeAfterFree, aprovecha un fallo de tipo use-after-free (UAF) —uso de memoria después de liberarla— para ejecutar comandos …









