PHPMailer是一个用于发送电子邮件的PHP类库。 PHPMailer 5.2.20之前的版本中的isMail transport存在安全漏洞,该漏洞源于程序没有设置Sender属性。远程攻击者可利用该漏洞向邮件命令传递额外的参数,并执行任意代码。
PHPMailer是一个用于发送电子邮件的PHP类库。 PHPMailer 5.2.20之前的版本中的isMail transport存在安全漏洞,该漏洞源于程序没有设置Sender属性。远程攻击者可利用该漏洞向邮件命令传递额外的参数,并执行任意代码。