記事へのコメント24

    • 注目コメント
    • 新着コメント
    dev0000_1
    dev0000_1 公開サイトでFromに外部入力値割り当てている時点で相当緩い気もしている。

    2016/12/28 リンク

    その他
    kfujii
    kfujii うへぇ…

    2016/12/28 リンク

    その他
    nimusukeroku
    nimusukeroku これはしんどいなぁ

    2016/12/28 リンク

    その他
    mumincacao
    mumincacao From っていうか setFrom() の第3引数がでふぉで Sender が未設定の時に From と同じ値を自動せっとするようになってるのがけっこう踏みそうな感じしたかなぁ?(-ω【みかん

    2016/12/28 リンク

    その他
    shields-pikes
    shields-pikes うわぁ。これ、Webフォーム持ってるサイトとか、だいたい当てはまるんじゃないの。こんな年末年始のタイミングに……。

    2016/12/28 リンク

    その他
    matsumoto_r
    matsumoto_r “PHPMailer5.2.18より下のバージョンで発生します。 フォームからメールアドレスを受け付けて自前バリデーションせずにPHPMailerのFromにセットしている場合に発生する可能性。任意のPHPコードをサーバに設置できる”

    2016/12/28 リンク

    その他
    toaruR
    toaruR escapeshellarg

    2016/12/28 リンク

    その他
    stealthinu
    stealthinu PHPMailerの脆弱性の件/ttkzwさんの解説で「Sendmail」のsendmailコマンドと-Xオプションが成立条件になりPostfixなら大丈夫そうなので成立条件あたるとこ少ないのではという話。

    2016/12/28 リンク

    その他
    ya--mada
    ya--mada センダーに外部パラメーター入れる?PHPMailerを使ってるフレームワークやらが緩いの?PHPMailerでエスケープしてるから安心とか言ってるのかな?

    2016/12/28 リンク

    その他
    n314
    n314 -fオプションにFromを渡すようになっているのか…。これって普通はmailer-daemonとかnoreplyとか固定で設定するし、空ならapacheとかwww-dataとかだよねえ。

    2016/12/28 リンク

    その他
    rjge
    rjge 年の終わり間際にえぐいの来たな

    2016/12/28 リンク

    その他
    Dai_Kamijo
    Dai_Kamijo 温泉宿まで来てSwift Mailerの件をQiitaのブログに追記した。 — cakephper (@cakephper) December 29, 2016 from Twitter https://twitter.com/Dai_Kamijo December 29, 2016 at 06:04PM via IFTTT

    2016/12/28 リンク

    その他
    gayou
    gayou 使ってるフレームワーク多い。

    2016/12/28 リンク

    その他
    mickn
    mickn 数日前からスレッドが伸びてたな

    2016/12/28 リンク

    その他
    tyru
    tyru 拝啓 年の瀬ですが皆様いかがお過ごしでしょうか

    2016/12/28 リンク

    その他
    DustOfHuman
    DustOfHuman 外からの入力をメールのFromに突っ込むケースってそんなあるんですかね…?大体サービス側で設定したアドレスのような(よくわかってない)

    2016/12/28 リンク

    その他
    mochizuki_p
    mochizuki_p PHPerの皆様。そろそろNode.jsへの移行を検討されては如何でしょうか?

    2016/12/28 リンク

    その他
    kaputte
    kaputte 脆弱性発見は連休近くに来るジンクス

    2016/12/28 リンク

    その他
    seidai3
    seidai3 これは影響でかいぞ…

    2016/12/28 リンク

    その他
    Palantir
    Palantir 年末に脆弱性が見つかるのはなんかそういうムーブメントがあるのかな

    2016/12/28 リンク

    その他
    uzulla
    uzulla 年の瀬に大変

    2016/12/28 リンク

    その他
    t_motooka
    t_motooka 今日ドタバタしてたやつの詳細情報!

    2016/12/28 リンク

    その他
    ockeghem
    ockeghem 先を越された…もう一つ条件があるようなんですが、遅いので明日にでも

    2016/12/28 リンク

    その他
    hasegawatomoki
    hasegawatomoki 今年最大級じゃないかと思うぐらい、すンごい脆弱性。年末に…泣く。

    2016/12/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PHPMailerのリモートコード実行脆弱性(CVE-2016-10033)の影響範囲 - Qiita

    今回の脆弱性 CVE-2016-10033 CVE-2016-10045 CVE-2016-10074(Swift Mailer) 追記 2016/12/28 14:15 Pos...

    ブックマークしたユーザー

    • kyuxyu2017/06/04 kyuxyu
    • oppara2017/01/10 oppara
    • lenhai2017/01/04 lenhai
    • kasahi2016/12/31 kasahi
    • lEDfm4UE2016/12/29 lEDfm4UE
    • uuutee2016/12/29 uuutee
    • alpaca9992016/12/29 alpaca999
    • Kenji_s2016/12/29 Kenji_s
    • sh2nm0k22016/12/29 sh2nm0k2
    • keylog2016/12/29 keylog
    • cgiboy2016/12/29 cgiboy
    • ccolala2016/12/29 ccolala
    • hyaknihyak2016/12/29 hyaknihyak
    • labunix2016/12/29 labunix
    • honeybe2016/12/29 honeybe
    • lugecy2016/12/29 lugecy
    • nagayama2016/12/28 nagayama
    • igatea2016/12/28 igatea
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事