PT-2024-40258 · Monolog · Monolog

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Biblioteca Monolog (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha de injeção de cabeçalho no NativeMailerHandler da biblioteca Monolog, que pode permitir que um invasor manipule cabeçalhos de e-mail quando mensagens de log são enviadas por e-mail.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-F57V-Q966-7FH6

Produtos afetados

Monolog