Boletines de Vulnerabilidades

DSA-3769 libphp-swiftmailer - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Dawid Golunski from LegalHackers discovered that PHP Swift Mailer, amailing solution for PHP, did not correctly validate user input. Thisallowed a remote attacker to execute arbitrary code by passingspecially formatted email addresses in specific email headers.

More info:

https://www.debian.org/security/2017/dsa-3769

Identificadores estándar

Propiedad Valor
CVE CVE-2016-1007 and DSA-3769.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2017-01-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT