Sicherheitslücke in der PHP-Bibliothek PHPMailer

27. Dez. 2016, 14:42 |  2 Kommentare

Die Software kommt bei Drupal, Joomla!, SugarCRM sowie WordPress oft zum Einsatz

In der weit verbreiteten PHP-Bibliothek PHPMailer, in Versionen vor 5.2.18.

Über ein Webformular eingetragene Absenderdaten wurden ungeprüft an Sendmail weitergereicht. So kann auch Shellcode in ein System eingeschleust werden, der mit den Rechten des Webserver-Users ausgeführt wird. Damit können Angreifer die Kontrolle über betroffene Systeme übernehmen.

Der Sicherheitsforscher David Golinski von der Gruppe Legal Hackers alle Details auf einer Webseite veröffentlicht.

via derstandard.at









Kurze URL:


Bewertung: 2.0/5 (10 Stimmen)


Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(2)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top