V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-10033
DEB
Критический KEVПодтвержденаЭксплойт есть

Функция mailSend в транспорте isMail в PHPMailer до версии 5.2.18 позволяет удаленным злоумышленникам передавать дополнительные параметры к…

CVSS
9.8
Критический
EPSS
1.00
p99
Опубликовано
2016-01-01
Обновлено
2025-07-07
Описание

Функция mailSend в транспорте isMail в PHPMailer до версии 5.2.18 позволяет удаленным злоумышленникам передавать дополнительные параметры команде mail и, следовательно, выполнять произвольный код с помощью обратного слэша и двойной кавычки в измененном свойстве Sender [1]. Источники: - [1] http://packetstormsecurity.com/files/140350/PHPMailer-Sendmail-Argument-Injection.html - [2] https://www.drupal.org/psa-2016-004 - [3] https://www.exploit-db.com/exploits/42221/ - [4] https://www.exploit-db.com/exploits/40969/ - [5] https://www.exploit-db.com/exploits/41962/

Теги · CWE
KEVБез аутентификации
CWE-88
CAPEC-41
CAPEC-88
CAPEC-137
CAPEC-174
CAPEC-460
Затронутые продукты
Joomla\! 1.5.0–3.6.5
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2025-07-07
Добавлена в KEV
2025-07-07
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.997 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
40968
exploitdb · https://www.exploit-db.com/exploits/40968
Enterprise
40969
exploitdb · https://www.exploit-db.com/exploits/40969
Enterprise
40970
exploitdb · https://www.exploit-db.com/exploits/40970
Enterprise
40974
exploitdb · https://www.exploit-db.com/exploits/40974
Enterprise
40986
exploitdb · https://www.exploit-db.com/exploits/40986
Enterprise
41962
exploitdb · https://www.exploit-db.com/exploits/41962
Enterprise
41996
exploitdb · https://www.exploit-db.com/exploits/41996
Enterprise
42024
exploitdb · https://www.exploit-db.com/exploits/42024
Enterprise
42221
exploitdb · https://www.exploit-db.com/exploits/42221
Enterprise
CVE-2016-10033
github-poc · https://github.com/alexander47777/CVE-2016-10033
Enterprise
Затронутые продукты
ПродуктВендорСтатус
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
libphp-phpmailerЭксплуатируется
joomla!*Эксплуатируется
phpmailer*Эксплуатируется
wordpress*Эксплуатируется
Источники данных
DEB
CVE
UBU
Связанные уязвимости