Re: [情報] PHPMailer 安全漏洞,請儘速更新

作者: GALINE (天真可愛CQD)   2016-12-29 10:46:26
※ 引述《GALINE (天真可愛CQD)》之銘言:
: https://legalhackers.com/advisories/
: PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html
: https://goo.gl/gPGh74 (同網址)
: PHPMailer 被發現有 Remote code execution 漏洞
: (換句話說,攻擊者可以透過 PHPMailer 在你的 server 上跑他的程式)
: 請各位用到 PHPMailer 的同學們儘速更新到 5.2.19
: (Update: 原本寫 5.2.18,結果這版好像改爛東西,馬上出了5.2.19)
: 聖誕老公公給 PHP 開發者的聖誕禮物有點重啊...
https://legalhackers.com/advisories/
PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass.html
https://goo.gl/Rbkxnb
同樣的事情三天後重演,一樣是 RCE,請更新到 5.2.21
(上面的網址寫 5.2.20,但是上次漏改的版本號檢查這次又漏改....)
作者: AshenC (灰袍)   2015-01-02 02:40:00
SwiftMailer好像也有受影響?
作者: GALINE (天真可愛CQD)   2015-01-03 18:09:00
直接下指令操作 sendmail 的都有一樣的問題
作者: AshenC (灰袍)   2015-01-23 03:00:00
legalhackers把這一次的幾個問題濃縮在一起發佈了:https://goo.gl/0nSZ49上面貼錯了,那是專指swiftmailer的這個才是整個的:還包含Zend-mail https://goo.gl/Yfs46e
作者: MOONRAKER (㊣牛鶴鰻毛人)   2016-12-29 11:10:00
一萬億瓦特。
作者: shadowjohn (轉角遇到愛)   2016-12-29 11:39:00
為啥有怒氣
作者: GALINE (天真可愛CQD)   2016-12-29 18:27:00
shell 裡面做 escape 很麻煩的,上次的 patch 被繞過...

Links booklink

Contact Us: admin [ a t ] ucptt.com