PDA

Просмотр полной версии : PHPMailer: Epic Vulnerability.


Sorcus
28.12.2016, 20:57
Обнаружена (https://href.li/?https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html) критическая уязвимость (CVE-2016-10033 (https://href.li/?https://security-tracker.debian.org/tracker/CVE-2016-10033)), позволяющая инициировать удаленное выполнение кода без прохождения аутентификации.
http://www.opennet.ru/opennews/art.shtml?num=45774 (https://href.li/?http://www.opennet.ru/opennews/art.shtml?num=45774)
Всем резиночку, не забываем предохраняться

Sorcus
29.12.2016, 11:57
В догонку - http://www.opennet.ru/opennews/art.shtml?num=45779 (https://href.li/?http://www.opennet.ru/opennews/art.shtml?num=45779)
Голую жопу прикрыли дырявым тазом

vangogu
03.01.2017, 10:27
Охохо, спасибо за эту инфу, как я рад что exim игнорирует опцию -x !

sunset4myval
03.11.2020, 20:57
Всем привет, обнаружена та же проблема, только как его удалить, если одноименного плагина просто нет, ниже отчет антивируса на хостинге:

Критические замечания
Уязвимости в скриптах (2)

/home/*.beget.tech/public_html/wp-includes/PHPMailer/PHPMailer.php - RCE : CVE-2016-10045, CVE-2016-10031

/home/*.beget.tech/public_html/wp-includes/class-phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031