Descripción: El servidor web utiliza una versión de PHP que se ve afectada por una vulnerabilidad de ejecución remota de código. La versión de PHP instalada en el host es anterior a la 5.5.20. Por lo tanto, se ve afectado por un error de uso después de la liberación en la función ‘process_nested_data‘ dentro de ‘ext/standard/var_unserializer.re‘ debido al manejo inadecuado de claves duplicadas dentro de las propiedades serializadas de un objeto.
Un atacante remoto, utilizando una llamada especialmente diseñada al método ‘unserialize‘, puede aprovechar esta falla para ejecutar código arbitrario en el sistema.

Factor de Riesgo: Alto
Valor CVSS Base: 7.5

Solución: Actualice a la versión PHP 5.5.20 o posterior más estable.

https://www.php.net/releases/5_5_20.php