FreeBSD:PHPmailer -- SMTP 插入弱點 (8a90dc87-89f9-11e5-a408-00248c0c745d)

high Nessus Plugin ID 87188

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

PHPMailer 變更記錄報告:

修正弱點,避免具有分行符號的電子郵件地址 (在 RFC5322 中有效) 傳遞至 SMTP,進而允許 SMTP 層級的訊息插入。此問題已在地址驗證器和層級較低的 SMTP 類別中減輕。感謝 Takeshi Terada。

解決方案

更新受影響的套件。

另請參閱

https://github.com/PHPMailer/PHPMailer/blob/v5.2.14/changelog.md

http://www.nessus.org/u?c8fe4446

Plugin 詳細資訊

嚴重性: High

ID: 87188

檔案名稱: freebsd_pkg_8a90dc8789f911e5a40800248c0c745d.nasl

版本: 2.4

類型: local

已發布: 2015/12/4

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:phpmailer, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/12/3

弱點發布日期: 2015/11/5