CVE-2017-5223
PHPMailer 5.2.22 से पहले के संस्करणों में एक समस्या पाई गई। PHPMailer की msgHTML विधि HTML दस्तावेज़ पर परिवर्तन लागू करती है ताकि उसे ईमेल संदेश के मुख्य भाग के रूप में उपयोग किया जा सके। इन परिवर्तनों में से एक...
- प्रकाशित
- 16 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPMailer 5.2.22 से पहले के संस्करणों में एक समस्या पाई गई। PHPMailer की msgHTML विधि HTML दस्तावेज़ पर परिवर्तन लागू करती है ताकि उसे ईमेल संदेश के मुख्य भाग के रूप में उपयोग किया जा सके। इन परिवर्तनों में से एक सापेक्ष छवि URL को स्क्रिप्ट-प्रदत्त आधार निर्देशिका का उपयोग करके अनुलग्नकों में परिवर्तित करना है। यदि कोई आधार निर्देशिका प्रदान नहीं की जाती है, तो यह / पर हल हो जाती है, जिसका अर्थ है कि सापेक्ष छवि URL को पूर्ण स्थानीय फ़ाइल पथ के रूप में माना जाता है और अनुलग्नकों के रूप में जोड़ा जाता है। दूरस्थ भेद्यता उत्पन्न करने के लिए, msgHTML विधि को बुलाया जाना चाहिए, उसे एक अनफ़िल्टर्ड, उपयोगकर्ता-आपूर्ति किया गया HTML दस्तावेज़ पास किया जाना चाहिए, और उसे आधार निर्देशिका सेट नहीं करनी चाहिए।
स्रोत
2CVE-2017-5223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PHPMailer के अटैचमेंट और ईमेल सामग्री इंजेक्शन के माध्यम से मनमानी फ़ाइल रीड का प्रदर्शन करता है।
Maciek Krupa · php · 25 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।