Sicherheitslücke in der PHP-Bibliothek PHPMailer (27. Dezember 2016/14:42) Die Software kommt bei Drupal, Joomla!, SugarCRM sowie WordPress oft zum Einsatz
![]() Über ein Webformular eingetragene Absenderdaten wurden ungeprüft an Sendmail weitergereicht. So kann auch Shellcode in ein System eingeschleust werden, der mit den Rechten des Webserver-Users ausgeführt wird. Damit können Angreifer die Kontrolle über betroffene Systeme übernehmen. Der Sicherheitsforscher David Golinski von der Gruppe Legal Hackers alle Details auf einer Webseite veröffentlicht. via derstandard.at |
https://ress.at/sicherheitsluecke-in-der-phpbibliothek-phpmailer-news27122016144203.html
© by RessServerWorks, 2025