Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-13625

Опубликовано: 08 июн. 2020
Источник: debian
EPSS Низкий

Описание

PHPMailer before 6.1.6 contains an output escaping bug when the name of a file attachment contains a double quote character. This can result in the file type being misinterpreted by the receiver or any mail relay processing the message.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libphp-phpmailerfixed6.1.6-1package
libphp-phpmailerno-dsabusterpackage

Примечания

  • https://github.com/PHPMailer/PHPMailer/security/advisories/GHSA-f7hx-fqxw-rvvj

  • https://github.com/PHPMailer/PHPMailer/commit/c2796cb1cb99d7717290b48c4e6f32cb6c60b7b3

EPSS

Процентиль: 86%
0.02741
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

PHPMailer before 6.1.6 contains an output escaping bug when the name of a file attachment contains a double quote character. This can result in the file type being misinterpreted by the receiver or any mail relay processing the message.

CVSS3: 7.5
nvd
больше 5 лет назад

PHPMailer before 6.1.6 contains an output escaping bug when the name of a file attachment contains a double quote character. This can result in the file type being misinterpreted by the receiver or any mail relay processing the message.

CVSS3: 7.5
github
больше 5 лет назад

Insufficient output escaping of attachment names in PHPMailer

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость множества функций класса PHPMailer библиотеки PHPMailer, позволяющая нарушителю оказать воздействие на целостность данных

suse-cvrf
больше 5 лет назад

Security update for cacti, cacti-spine

EPSS

Процентиль: 86%
0.02741
Низкий