PT-2024-40077 · Unknown · Swiftmailer

Publicado

2024-05-29

·

Atualizado

2024-05-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do SwiftMailer anteriores à 5.2.1
Descrição:
A vulnerabilidade permite a execução arbitrária de comandos shell se o cabeçalho From vier de uma fonte não confiável e não houver configuração do cabeçalho Return-Path. Isso pode ser explorado ao usar o transporte sendmail, especificamente o Swift Transport SendmailTransport.
Recomendações:
Para versões anteriores à 5.2.1, atualize para a versão 5.2.1 ou posterior o mais rápido possível para corrigir o problema. Como solução temporária, considere configurar um Return-Path para minimizar o risco de exploração ao usar o transporte sendmail.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-4QPJ-GXXG-JQG4

Produtos afetados

Swiftmailer