PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
PHP
Re: [情報] PHPMailer 安全漏洞,請儘速更新
作者:
GALINE
(天真可愛CQD)
2016-12-29 10:46:26
※ 引述《GALINE (天真可愛CQD)》之銘言:
: https://legalhackers.com/advisories/
: PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html
: https://goo.gl/gPGh74 (同網址)
: PHPMailer 被發現有 Remote code execution 漏洞
: (換句話說,攻擊者可以透過 PHPMailer 在你的 server 上跑他的程式)
: 請各位用到 PHPMailer 的同學們儘速更新到 5.2.19
: (Update: 原本寫 5.2.18,結果這版好像改爛東西,馬上出了5.2.19)
: 聖誕老公公給 PHP 開發者的聖誕禮物有點重啊...
https://legalhackers.com/advisories/
PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass.html
https://goo.gl/Rbkxnb
同樣的事情三天後重演,一樣是 RCE,請更新到 5.2.21
(上面的網址寫 5.2.20,但是上次漏改的版本號檢查這次又漏改....)
作者:
AshenC
(灰袍)
2015-01-02 02:40:00
SwiftMailer好像也有受影響?
作者:
GALINE
(天真可愛CQD)
2015-01-03 18:09:00
直接下指令操作 sendmail 的都有一樣的問題
作者:
AshenC
(灰袍)
2015-01-23 03:00:00
legalhackers把這一次的幾個問題濃縮在一起發佈了:
https://goo.gl/0nSZ49
上面貼錯了,那是專指swiftmailer的這個才是整個的:還包含Zend-mail
https://goo.gl/Yfs46e
作者:
MOONRAKER
(㊣牛鶴鰻毛人)
2016-12-29 11:10:00
一萬億瓦特。
作者:
shadowjohn
(轉角遇到愛)
2016-12-29 11:39:00
為啥有怒氣
作者:
GALINE
(天真可愛CQD)
2016-12-29 18:27:00
shell 裡面做 escape 很麻煩的,上次的 patch 被繞過...
繼續閱讀
[情報] PHPMailer 安全漏洞,請儘速更新
GALINE
[請益] index.* 哪個副檔名會先作為主頁?
freebug
[請益] 如何找出網頁資料來源的API?
aaa6542005
[請益] file_get_html錯誤
aaa6542005
Re: [請益] 字串解析
weiclin
Re: [請益] 字串解析
shadowjohn
[請益] 字串解析
aaa6542005
Re: [請益] SQL字串如何在PHP中結合?
tkdmaf
[請益] SQL字串如何在PHP中結合?
cp59318
[請益] wordpress 500Internal Server Error
xxFrency
Links
booklink
Contact Us: admin [ a t ] ucptt.com