PT-2021-12009 · Phpmailer · Phpmailer
CVE-2020-36326
·
Publicado
2021-04-28
·
Atualizado
2024-03-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do PHPMailer de 6.1.8 a 6.4.0
Descrição:
A vulnerabilidade permite a injeção de objetos por meio da deserialização de Phar através do método
addAttachment com um caminho UNC. Trata-se de uma reincidência de um problema anterior devido a uma correção de bug não relacionada no PHPMailer 6.1.8. Um arquivo externo pode se tornar executável inesperadamente se for usado como caminho para um arquivo anexado por meio do suporte do PHP a arquivos .phar. A exploração requer que um invasor seja capaz de fornecer um caminho não filtrado para um arquivo a ser anexado ou de induzir o código de chamada a gerar um.Recomendações:
Para as versões 6.1.8 a 6.4.0 do PHPMailer, atualize para o PHPMailer 6.4.1 para resolver o problema.
Como solução temporária, valide os caminhos para arquivos carregados usando o mesmo padrão utilizado em
isPermittedPath() antes de usá-los em qualquer função de arquivo do PHP, como file exists. Isso deve ser aplicado a todos os caminhos fornecidos pelo usuário passados para tais funções.Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpmailer