La vulnerabilità a cui mi riferisco è:
E qui più in dettaglio:
Quindi in pratica quello che equivale a è che nel codice qualcuno ha dimenticato di aggiungere un'istruzione "else" e consente a una stringa controllata da un aggressore di essere interpretata come una struttura ZVAL. Quello che voglio sapere è se un utente malintenzionato potrebbe potenzialmente archiviare qualcos'altro oltre a un indirizzo codificato nella stringa che controlla come un puntatore o un registro. Sono abbastanza sicuro che questo non è possibile, ma se lo fosse sarebbe rendere l'esecuzione del codice molto più facile.