Vulnérabilité dans PHPMailer

Date 15/06/2007 | Sujet : XOOPS

Une vulnerabilité a été découverte dans PHPMailer, qui peut être exploitée par des gens malicieux pour compromettre un systeme si Sendmail est la methode activée.

Bien que se ne soit pas une faille critique dans l'environnement XOOPS, nous vous suggérons de basculer vers une autre méthode que Sendmail; mieux, téléchargez les patchs :
Patch pour XOOPS 2.0*
Patch pour XOOPS 2.2*

Note :
Une réponse et une solution officielles sont encore en attente auprès de l'équipe de développement de PHPMailer, et seront reportées dans une version XOOPS 2.017 et XOOPS 2.25.

Merci à GIJOE, irmtfan, vaughan etc pour avoir reporté et trouvé des solutions.

Article original rédigé par Phppp ici.


Cet article provient de Communauté Francophone des Utilisateurs de Xoops
https://www.frxoops.org

L'adresse de cet article est :
https://www.frxoops.org/modules/news/article.php?storyid=1341