Уязвимость в Roundcube Webmail, позволяющая выполнить код...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88644
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в Roundcube Webmail, позволяющая выполнить код...

Сообщение [Ботя] » 09 дек 2016, 00:30

--------
Размещено: Вчера, 21:00

В web-ориентированном почтовом клиенте Roundcube обнаружена опасная уязвимость, позволяющая выполнить свой код на сервере через отправку из web-интерфейса специально оформленного сообщения. Уязвимость проявляется при использовании настроек по умолчанию (для отправки используется PHP-функция mail() и утилита sendmail, отключен safe_mode).

Подробнее...
Ответить

Вернуться в «Новости *nix»