2016å¹´12æ25æ¥ãPHPã®ã¡ã¼ã«éä¿¡ã©ã¤ãã©ãªPHPMailerã«ä»»æã®ã³ã¼ãå®è¡å¯è½ãªèå¼±æ§ã確èªãããã¨ãã¦æ å ±ãå ¬éããã¾ãããããã§ã¯èå¼±æ§ã®é¢é£æ å ±ãã¾ã¨ãã¾ãã èå¼±æ§ã®æ¦è¦ 対象 PHPMailer CVE CVE-2016-10033 CVE-2016-10045 å½±é¿ RCE éè¦åº¦ Critical(çºè¦è ) ç·æ¥(JVN) CVSS JPCERT/CCè©ä¾¡ CVSSv3ï¼5.4 (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N) CVSSv2ï¼5.5 (AV:N/AC:L/Au:S/C:P/I:P/A:N) PoC ã¤ã³ã¿ã¼ãããä¸ã«å ¬éæ¸ CVE-2016-10033â2016/12/26 CVE-2016-10045â2016/12/28 çºè¦è /å ±åè CVE-2016-10033:Dawid Golunskiæ°(
{{#tags}}- {{label}}
{{/tags}}