CVE-2017-5223
中已发布
在 5.2.22 之前的 PHPMailer 中发现了一个问题。PHPMailer 的 msgHTML 方法会对 HTML 文档应用转换,使其可用作电子邮件正文。其中一项转换是使用脚本提供的基础目录将相对图像 URL 转换为附件。如果未提供基础目录,它将解析为 /,这意味着相对图像 URL...
- 已发布
- 2017年1月16日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2017年10月25日
初级CVSS
5.5/ 10中
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N2.0%
低 · 未来 30 天
- 百分位
- 80.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 5.2.22 之前的 PHPMailer 中发现了一个问题。PHPMailer 的 msgHTML 方法会对 HTML 文档应用转换,使其可用作电子邮件正文。其中一项转换是使用脚本提供的基础目录将相对图像 URL 转换为附件。如果未提供基础目录,它将解析为 `/`,这意味着相对图像 URL 会被视为绝对本地文件路径并作为附件添加。要形成远程漏洞,必须调用 msgHTML 方法,向其传递未经筛选的用户提供的 HTML 文档,并且不得设置基础目录。
来源
2Proof-of-concept exploit for CVE-2017-5223 demonstrating arbitrary file read via PHPMailer's attachment and email content injection.
Maciek Krupa · php · 2017年10月25日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。