Portál AbcLinuxu, 29. dubna 2024 09:21


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
28.12.2016 20:30 anon
Rozbalit Rozbalit vše Re: Dvě vážné bezpečnostní chyby v knihovně PHPMailer
Odpovědět | Sbalit | Link | Blokovat | Admin
This vulnerability can occur in the following circumstances:

The script is using PHPMailer's default isMail() transport, i.e. using PHP's built-in mail() function.

The 'From' address is set from user input.

The Sender property is not set explicitly.

The server is not running the postfix mail server
Není to zase tak horký
30.12.2016 08:11 Michal
Rozbalit Rozbalit vše Re: Dvě vážné bezpečnostní chyby v knihovně PHPMailer
A jeste ten 'from' nesmi byt validovany. Tohle neni vubec horke...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.