PHPの `unserialize()` 関数に入力値を渡すことで、マジックメソッド(`__destruct` 等)を利用して攻撃コードを実行する脆弱性はどれか。

PHP Object Injectionは、シリアライズされたオブジェクトを復元する際の自動処理を悪用し、POPチェーンと呼ばれるガジェットの連鎖でRCEなどを実現する。