漏洞信息详情
Zeta Components Mail 安全漏洞
漏洞简介
Zeta Components是一个用于开发基于PHP的应用程序的组件库。Mail是其中的一个电子邮件组件。
Zeta Components Mail 1.8.2之前的版本中的ezcMailMtaTransport类的‘send’函数存在安全漏洞,该漏洞源于程序没有限制ezcMail returnPath属性中的字符集。远程攻击者可借助特制的邮件地址利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/zetacomponents/Mail/releases
参考网址
来源:kay-malwarebenchmark.github.io
链接:https://kay-malwarebenchmark.github.io/blog/cve-2017-15806-critical-rce-vulnerability/
来源:github.com
链接:https://github.com/zetacomponents/Mail/releases
来源:CONFIRM
链接:https://github.com/zetacomponents/Mail/issues/58
来源:CONFIRM
链接:https://github.com/zetacomponents/Mail/releases/tag/1.8.2
来源:MISC
链接:https://kay-malwarebenchmark.github.io/blog/cve-2017-15806-yuan-cheng-dai-ma-zhi-xing-lou-dong/
受影响实体
暂无
补丁
- Zeta Components Mail 安全漏洞的修复措施<!--2017-11-12-->
还没有评论,来说两句吧...