CVE-2017-5223
تم اكتشاف ثغرة في PHPMailer قبل الإصدار 5.2.22. تطبّق طريقة msgHTML الخاصة بـ PHPMailer تحويلات على مستند HTML لجعله قابلًا للاستخدام كنص رسالة بريد إلكتروني....
- تم النشر
- 16/01/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/10/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في PHPMailer قبل الإصدار 5.2.22. تطبّق طريقة msgHTML الخاصة بـ PHPMailer تحويلات على مستند HTML لجعله قابلًا للاستخدام كنص رسالة بريد إلكتروني. أحد هذه التحويلات هو تحويل عناوين URL النسبية للصور إلى مرفقات باستخدام دليل أساسي يوفّره السكربت. إذا لم يتم توفير دليل أساسي، فإنه يُحل إلى /، مما يعني أن عناوين URL النسبية للصور تُعامل كمسارات ملفات محلية مطلقة وتُضاف كمرفقات. لتشكيل ثغرة عن بُعد، يجب استدعاء طريقة msgHTML مع تمرير مستند HTML غير مفلتر مقدم من المستخدم، ويجب ألا يتم تعيين دليل أساسي.
المصادر
2استغلال لإثبات المفهوم لـ CVE-2017-5223 يوضح قراءة ملف عشوائي عبر مرفق PHPMailer وحقن محتوى البريد الإلكتروني.
Maciek Krupa · php · 25/10/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.