CVE-2016-10033 (PHPMailer) - 資安

Ursula avatar
By Ursula
at 2016-12-27T09:30

Table of Contents

CVE - 2016-10033 (PHPMailer) / Remote Code Execution (RCE)

Version - PHPMailer < 5.2.18

Solution

1- Update to 5.2.18 [2]

POC
[1]: https://www.exploit-db.com/exploits/40968/

Ref

[1]: https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html
[2]: https://github.com/PHPMailer/PHPMailer/blob/master/SECURITY.md

--
Tags: 資安

All Comments

Ophelia avatar
By Ophelia
at 2016-12-27T20:10
推個認真

白帽菁英入門三會給各位帶來滿滿的大平台

Necoo avatar
By Necoo
at 2016-12-19T03:28
http://i.imgur.com/s319fm7.jpg 活動宗旨:   台灣資訊安全聯合發展協會(ISDA,TW),成立於2014年1月,是個經由台灣政府立案的 非營利組織(NPO)。長期以來我們 致力於發展資訊安全教育、培育資訊安全人才、提供資 訊安全檢驗與認證、以及相關的 WarGame (所謂的 ...

有人使用弱掃軟體openvas嗎?

Olive avatar
By Olive
at 2016-12-10T21:47
請問各位先進 是否有人使用系統弱掃軟體---openvas 8 是否友人安裝成功的 我安裝後掃描時會出現 openvas 503 service temporarily down 根據網路找到修正問題後 再次掃描又出現 stop 1%的狀況 就這這兩個不同的錯誤訊息之間鬼打牆 修正完 stop 1 ...

在2freehosting架設網站被駭客入侵

Annie avatar
By Annie
at 2016-12-03T18:13
我在2freehosting架設的網站,有兩個被駭客入侵,兩個駭客似乎不一樣! 聽說之前2freehosting的主機曾經被駭客用ftp入侵,因此ftp功能被官方關閉。 (難怪我都連不上!!) 這次駭客攻擊似乎也是使用ftp,因為在被駭客攻擊後,我的ftp竟然能順利連線了!! [url=https://pos ...

駭客假冒FB友私訊騙你植入勒索軟體Locky

Kyle avatar
By Kyle
at 2016-11-23T16:19
【iThome】這次更危險!臉書釣魚影片又來了,假冒好友私訊騙你植入勒索軟體Locky http://www.ithome.com.tw/news/109738 【發現人員的部落格】 https://bartblaze.blogspot.tw/2016/11/nemucod-downloader-sprea ...

line的對話記錄破解

Donna avatar
By Donna
at 2016-11-12T06:54
需要一位能夠破解Line的高手 能讓我駭入不會被發現且順利拿到聊天記錄 自己開價 我只是一個學生 如果可以接受分期付款 我拼了命打工也要還出來 意者站內信 - ...