PT-2024-40077 · Unknown · Swiftmailer
Publicado
2024-05-29
·
Atualizado
2024-05-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do SwiftMailer anteriores à 5.2.1
Descrição:
A vulnerabilidade permite a execução arbitrária de comandos shell se o cabeçalho
From vier de uma fonte não confiável e não houver configuração do cabeçalho Return-Path. Isso pode ser explorado ao usar o transporte sendmail, especificamente o Swift Transport SendmailTransport.Recomendações:
Para versões anteriores à 5.2.1, atualize para a versão 5.2.1 ou posterior o mais rápido possível para corrigir o problema. Como solução temporária, considere configurar um
Return-Path para minimizar o risco de exploração ao usar o transporte sendmail. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Swiftmailer