[#] В PHPMailer выявлена ещё одна критическая уязвимость, вызванная недоработкой в PHP
Новостной_робот(mira, 1) — All
2016-12-29 14:00:06


В библиотеке PHPMailer выявлена ещё одна критическая уязвимость (CVE-2016-10045), позволяющая выполнить свой код на сервере. Проблема устранена в выпуске PHPMailer 5.2.20. Уязвимость позволяет обойти метод защиты, реализованный для блокирования прошлой уязвимости, и касается не столько самого PHPMailer, сколько внутренних проблем с функцией mail() и средствами экранирования символов в PHP.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45779