|
Уязвимость в классе PHPMailer |
Июл 27 2005 г., 15:20 CTPAHHuK для раздела Безопасность (4038)
Обнаружена серьезная уязвимость в классе PHPMailer, который используется и в Mambo. Используя уязвимость в данном классе версии 1.72
(которая интегрирована и в самой последней версии мамбо 4.5.2.3),
атакующий может загрузить на 100% процессор и память примерно за
каких-то 20 секунд. Всем мамберам рекомендуется загрузить патч для устранения уязвимости, тем самым обновить до
версии PHPMailer 1.73. Данный патч был скомпилирован и предоставлен автором проекта MamboFrance.org
Для применения патча достаточно скопировать файлы class.phpmailer.php и
class.smtp.php из архива поверх оригинальных в диреткорию
/includes/phpmailer/
Патч подходит как для английской так и для русской версии mambo
Новость предоставлена сайтом http://datso.net
|