-
關(guān)于PHPMailer存在遠(yuǎn)程代碼執(zhí)行漏洞的安全公告
近日,國家信息安全漏洞共享平臺(CNVD)收錄了PHPMailer存在的遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2016-13107,對應(yīng)CVE-2016-10033)。綜合利用上述漏洞,遠(yuǎn)程攻擊者可實現(xiàn)在web服務(wù)器賬戶環(huán)境中執(zhí)行任意代碼,有可能誘發(fā)以控制為目的大規(guī)模攻擊。一、漏洞情況分析PHPMailer是一個用于發(fā)送電子郵件的PHP函數(shù)包。PHPMailer被披露存在遠(yuǎn)程代碼執(zhí)行漏洞,遠(yuǎn)程攻擊者利用該漏洞可在web服務(wù)器賬戶環(huán)境中執(zhí)行任意代碼,導(dǎo)致web應(yīng)用陷入威脅中。攻擊者可通過意見反饋表單、注冊表…