آسیبپذیری PHPMailer
به گزارش واحد متخصصین سایبربان، آسیبپذیری خطرناک به شماره CVE-2016-10033 در PHPMailer، این کتابخانه را ناامن کرده است.
کتابخانه متنباز PHPMailer، یکی از محبوبترین کتابخانههای ارسال ایمیل است که بهصورت تقریبی توسط 9 میلیون کاربر در سراسر جهان استفاده میشود. میلیونها وبگاه پی.اچ.پی و سامانههای مدیریت محتوای محبوب مانند وردپرس، دروپال و جوملا، در حال حاضر از این کتابخانه بهمنظور ارسال ایمیل استفاده میکنند.
این آسیبپذیری تمامی نسخههای PHPMailer تا قبل از نسخه 5.2.18 را شامل میشود. این آسیبپذیری از راه دور قابل استفاده است و برای مهاجم امکان اجرای کدهای مخرب را فراهم میسازد. بدین ترتیب هکر پس از نفوذ، بهتمامی قابلیتهای وبگاه قربانی دسترسی خواهد داشت.