В PHPMailer выявлена ещё одна критическая уязвимость, выз...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88686
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В PHPMailer выявлена ещё одна критическая уязвимость, выз...

Сообщение [Ботя] » 29 дек 2016, 13:30

--------
Размещено: Сегодня, 09:37

В библиотеке PHPMailer выявлена ещё одна критическая уязвимость (CVE-2016-10045), позволяющая выполнить свой код на сервере. Проблема устранена в выпуске PHPMailer 5.2.20. Уязвимость позволяет обойти метод защиты, реализованный для блокирования прошлой уязвимости, и касается не столько самого PHPMailer, сколько внутренних проблем с функцией mail() и средствами экранирования символов в PHP.

Подробнее...
Ответить

Вернуться в «Новости *nix»