PT-2021-12009 · Phpmailer · Phpmailer

CVE-2020-36326

·

Publicado

2021-04-28

·

Atualizado

2024-03-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do PHPMailer de 6.1.8 a 6.4.0
Descrição:
A vulnerabilidade permite a injeção de objetos por meio da deserialização de Phar através do método addAttachment com um caminho UNC. Trata-se de uma reincidência de um problema anterior devido a uma correção de bug não relacionada no PHPMailer 6.1.8. Um arquivo externo pode se tornar executável inesperadamente se for usado como caminho para um arquivo anexado por meio do suporte do PHP a arquivos .phar. A exploração requer que um invasor seja capaz de fornecer um caminho não filtrado para um arquivo a ser anexado ou de induzir o código de chamada a gerar um.
Recomendações:
Para as versões 6.1.8 a 6.4.0 do PHPMailer, atualize para o PHPMailer 6.4.1 para resolver o problema.
Como solução temporária, valide os caminhos para arquivos carregados usando o mesmo padrão utilizado em isPermittedPath() antes de usá-los em qualquer função de arquivo do PHP, como file exists. Isso deve ser aplicado a todos os caminhos fornecidos pelo usuário passados para tais funções.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-PHPMAILER-2020-36326
BIT-WORDPRESS-2020-36326
BIT-WORDPRESS-MULTISITE-2020-36326
CVE-2020-36326
DLA-2731-1
GHSA-M298-FH5C-JC66

Produtos afetados

Phpmailer