Sicherheitslücke in der PHP-Bibliothek PHPMailer (27. Dezember 2016/14:42) Die Software kommt bei Drupal, Joomla!, SugarCRM sowie WordPress oft zum Einsatz
In der weit verbreiteten PHP-Bibliothek PHPMailer, in Versionen vor 5.2.18. Über ein Webformular eingetragene Absenderdaten wurden ungeprüft an Sendmail weitergereicht. So kann auch Shellcode in ein System eingeschleust werden, der mit den Rechten des Webserver-Users ausgeführt wird. Damit können Angreifer die Kontrolle über betroffene Systeme übernehmen. Der Sicherheitsforscher David Golinski von der Gruppe Legal Hackers alle Details auf einer Webseite veröffentlicht. via derstandard.at |
https://ress.at/sicherheitsluecke-in-der-phpbibliothek-phpmailer-news27122016144203.html
© by RessServerWorks, 2024