CVE-2017-5223
漏洞描述:PHPMailer 在发送邮件的过程中,会在邮件内容中寻找图片标签(<img src=”…”>),并将其 src 属性的值提取出来作为附件。所以,如果我们能控制部分邮件内容,可以利用 <img src=”/etc/passwd”> 将文件 /etc/passwd 作为附件读取出来,造成任意文件读取漏洞。
影响版本: PHPMailer <= 5.2.21
参考资料
© 版权声明
部分文章采集于互联网,若侵权请联系删除!
THE END
漏洞描述:PHPMailer 在发送邮件的过程中,会在邮件内容中寻找图片标签(<img src=”…”>),并将其 src 属性的值提取出来作为附件。所以,如果我们能控制部分邮件内容,可以利用 <img src=”/etc/passwd”> 将文件 /etc/passwd 作为附件读取出来,造成任意文件读取漏洞。
影响版本: PHPMailer <= 5.2.21
参考资料
cesfe 1个月前0
好的,谢谢昶之琴 1个月前0
这个安装地址失效了,我在网上找了一个:https://xiazai.zol.com.cn/detail/35/344340.shtml 如果还是不行的话就需要您自己去网上找找了cesfe 1个月前0
帆软部署 ,访问的地址访问不到昶之琴 2年前0
我以为只要提交就行了好想告诉你 2年前0
花巨资看一下