CVE-2017-5223
È stato scoperto un problema in PHPMailer precedente alla versione 5.2.22. Il metodo msgHTML di PHPMailer applica trasformazioni a un documento HTML per...
- Pubblicato
- 16 gen 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ott 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 80,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in PHPMailer precedente alla versione 5.2.22. Il metodo `msgHTML` di PHPMailer applica trasformazioni a un documento HTML per renderlo utilizzabile come corpo di un messaggio di posta elettronica. Una delle trasformazioni consiste nel convertire gli URL delle immagini relative in allegati utilizzando una directory di base fornita dallo script. Se non viene fornita alcuna directory di base, questa viene risolta in `/`, il che significa che gli URL delle immagini relative vengono trattati come percorsi di file locali assoluti e aggiunti come allegati. Per configurare una vulnerabilità remota, il metodo `msgHTML` deve essere chiamato, ricevendo un documento HTML non filtrato e fornito dall'utente, senza impostare una directory di base.
Fonti
2Proof-of-concept exploit per CVE-2017-5223 che dimostra la lettura arbitraria di file tramite allegato di PHPMailer e iniezione di contenuti email.
Maciek Krupa · php · 25 ott 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.