[SPIP Zone] phpMailer

Hello,

Je pense qu'il va encore y avoir du travail sur Facteur :

https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass.html

Hop,

Le 28/12/2016 à 10:22, Phenix a écrit :

Hello,

Je pense qu'il va encore y avoir du travail sur Facteur :

PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass

Merci pour le signalement, il y a déjà eu un patch à ce sujet cf :

Et un deuxième est attente de merge :

Je m'occupe de mettre à jour facteur dès la prochaine release de PHPMailer.

++
b_b

Bruno Bergot a écrit le 28/12/2016 à 13:06 :

Hop,

Le 28/12/2016 à 10:22, Phenix a écrit :

Hello,

Je pense qu'il va encore y avoir du travail sur Facteur :

PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass

Merci pour le signalement, il y a déjà eu un patch à ce sujet cf :

Fix for CVE-2016-10045 and CVE-2016-10033 by Zenexer · Pull Request #929 · PHPMailer/PHPMailer · GitHub

Et un deuxième est attente de merge :

CVE-2016-10033, CVE-2016-10045: More patches, stricter anti-escaping by Zenexer · Pull Request #930 · PHPMailer/PHPMailer · GitHub

Je m'occupe de mettre à jour facteur dès la prochaine release de PHPMailer.

5.2.21 sortie :

:wink:

--
RealET

Et hop,

++
b_b

Le 28/12/2016 à 16:50, RealET a écrit :

5.2.21 sortie :
PHPMailer/changelog.md at v5.2.21 · PHPMailer/PHPMailer · GitHub

:wink: