форум vBSupport.ru > vBSupport.ru > Безопасность
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
Smalesh
В Черном списке
Default Критичная уязвимость в PHPMailer
6

Критичная уязвимость в PHPMailer

Quote:
В популярной библиотеке для отправки электронной почты PHPMailer обнаружена серьезная уязвимость, которая получила идентификатор CVE-2016-10033. Несмотря на то, что полные детали уязвимости еще не обнародованы, по информации из официального анонса можно сделать вывод о том, что злоумышленник имеет возможность выполнить произвольный код с правами пользователя, от которого выполняется PHP-код. Как правило, подобный тип уязвимостей позволяет, как минимум, получить доступ к исходному коду сайтов (а значит – к базам данных, к размещению произвольных файлов и, зачастую, к модификации существующих файлов). В ряде случаев, последующая эскалация привилегий может позволить злоумышленнику получить полный контроль над сервером.

Библиотека PHPMailer – достаточно популярный продукт, использующийся примерно в 9 миллионах вэбсайтов. WordPress, Drupal, 1CRM, SugarCRM, Yii, и Joomla поставляются с этой библиотекой. Если вы используете для своего сайта указанные выше системы управления контентом, незамедлительно обновите их и удостоверьтесь, что PHPMailer имеет версию 5.2.18 или выше.
https://itldc.com/blog/kritichnaya-u...t-v-phpmailer/
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 09:07 AM.


Powered by vBulletin® Version 3.6.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...