به گزارش ترفندستان, به نقل از اندرنیوز, PHPMailer قربانی اسیب پذیری حادی گشته که امکان اجرای کدی مخرب از راه دور را فراهم میسازد. اصلاحیه ای همراه با نسخه 5.2.18 ان ارائه شده است.
PHPMailer لایبرری پی اچ پی است که با ان میتوان ایمیلهائی در بسیاری از برنامه ها چون WordPress, Drupal, Joomla و غیره ارسال کرد و در نتیجه بسیار از ان استفاده میشود و به همین دلیل اسیب پذیری حاد ان که توسط Dawid Golunski در نسخه های قبل از نسخه 5.2.18 کشف شده میتواند بسیار مشکلساز باشد.
کاشف این اسیب پذیری میگوید که این حفره امنیتی میتواند برای اجرای کدی مخرب از راه دور روی سروری که میزبان PHPMailer است استفاده شود.
Dawid Golunski میافزاید که نمونه ای عملکردی از ان ساخته که میتواند از این اسیب پذیری بهره برداری کند. اما جزئیات انرا توضیح نداده و فقط توصیه کرده که کاربران پی اچ پی میلر نسخه 5.2.18 یا 5.2.19 که تغییراتی جزئی دارد را استفاده کنند.
همچنین باید منتظر شد تا برنامه هائی که از ان استفاده مینمایند بروز گردند.
Dawid Golunski قول داده که تمام جزئیات این اسیب پذیری را در ویدیوئی که بزودی منتشر خواهد کرد توضیح و نمایش دهد.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
PHPMailer لایبرری پی اچ پی است که با ان میتوان ایمیلهائی در بسیاری از برنامه ها چون WordPress, Drupal, Joomla و غیره ارسال کرد و در نتیجه بسیار از ان استفاده میشود و به همین دلیل اسیب پذیری حاد ان که توسط Dawid Golunski در نسخه های قبل از نسخه 5.2.18 کشف شده میتواند بسیار مشکلساز باشد.
کاشف این اسیب پذیری میگوید که این حفره امنیتی میتواند برای اجرای کدی مخرب از راه دور روی سروری که میزبان PHPMailer است استفاده شود.
Dawid Golunski میافزاید که نمونه ای عملکردی از ان ساخته که میتواند از این اسیب پذیری بهره برداری کند. اما جزئیات انرا توضیح نداده و فقط توصیه کرده که کاربران پی اچ پی میلر نسخه 5.2.18 یا 5.2.19 که تغییراتی جزئی دارد را استفاده کنند.
همچنین باید منتظر شد تا برنامه هائی که از ان استفاده مینمایند بروز گردند.
Dawid Golunski قول داده که تمام جزئیات این اسیب پذیری را در ویدیوئی که بزودی منتشر خواهد کرد توضیح و نمایش دهد.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.