{"id":3720,"date":"2017-01-06T08:14:35","date_gmt":"2017-01-06T11:14:35","guid":{"rendered":"http:\/\/brasilwebhost.blog.br\/?p=3720"},"modified":"2017-01-05T10:29:19","modified_gmt":"2017-01-05T13:29:19","slug":"vulnerabilidade-classe-phpmailer-inferior-a-5-2-18","status":"publish","type":"post","link":"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/","title":{"rendered":"Vulnerabilidade classe PHPMailer inferior a 5.2.18"},"content":{"rendered":"<p>PHPMailer, uma das classes mais usadas para enviar e-mails a partir do PHP, tem uma vulnerabilidade s\u00e9ria em suas vers\u00f5es inferiores a 5.2.18. O pesquisador de seguran\u00e7a [Dawid Golunski] acaba de publicar, afirmando que o PHPMailer sofre de uma falha cr\u00edtica que pode levar um invasor a conseguir a execu\u00e7\u00e3o remota de c\u00f3digo.<!--more--><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-3724\" src=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2017\/01\/image800-2_img_bwh_01_phpmailer.png\" width=\"600\" height=\"239\" srcset=\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/01\/image800-2_img_bwh_01_phpmailer.png 800w, https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/01\/image800-2_img_bwh_01_phpmailer-300x119.png 300w, https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/01\/image800-2_img_bwh_01_phpmailer-768x305.png 768w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>PHPMailer \u00e9 usado por v\u00e1rios projetos open-source, entre eles s\u00e3o: WordPress, Drupal, 1CRM, SugarCRM, Yii e Joomla.<\/p>\n<p>Uma corre\u00e7\u00e3o j\u00e1 foi publicada pelo PHPMailer e todos os usu\u00e1rios devem atualizar suas programa\u00e7\u00f5es.<\/p>\n<p>Para desencadear esta vulnerabilidade (CVE-2016-10033), parece que o atacante s\u00f3 tem que fazer o aplicativo web enviar um e-mail usando a classe vulner\u00e1vel PHPMailer. Dependendo do aplicativo em si, isso pode ser realizado de diferentes maneiras, como formul\u00e1rios de contato \/ feedback, formul\u00e1rios de registro, resets de e-mail de senha e assim por diante.<\/p>\n<p>Ap\u00f3s uma r\u00e1pida an\u00e1lise diff, descobrimos que o c\u00f3digo vulner\u00e1vel parece estar nas seguintes linhas do class.phpmailer.php:<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Vers\u00e3o 5.2.17<br \/>\n[box] if (!empty($this-&gt;Sender)) { $params = sprintf(&#8216;-f%s&#8217;, $this-&gt;Sender); } if ($this-&gt;Sender != &#8221; and !ini_get(&#8216;safe_mode&#8217;)) { $old_from = ini_get(&#8216;sendmail_from&#8217;); ini_set(&#8216;sendmail_from&#8217;, $this-&gt;Sender); }[\/box]<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Version 5.2.18<br \/>\n[box] if (!empty($this-&gt;Sender) and $this-&gt;validateAddress($this-&gt;Sender)) { $params = sprintf(&#8216;-f%s&#8217;, escapeshellarg($this-&gt;Sender)); } if (!empty($this-&gt;Sender) and !ini_get(&#8216;safe_mode&#8217;) and $this-&gt;validateAddress($this-&gt;Sender)) { $old_from = ini_get(&#8216;sendmail_from&#8217;); ini_set(&#8216;sendmail_from&#8217;, $this-&gt;Sender); }[\/box]<\/p>\n<p>&nbsp;<\/p>\n<p>A partir do c\u00f3digo acima, podemos ter uma ideia de onde o bug vem. O pesquisador Dawid Golunski afirma ter desenvolvido uma explora\u00e7\u00e3o de Execu\u00e7\u00e3o Remota de C\u00f3digo (RCE) e que a publicar\u00e1 numa data posterior, para dar aos usu\u00e1rios tempo para atualizar seus sistemas.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Fonte: <a href=\"http:\/\/hackaday.com\/2016\/12\/25\/santa-knows-if-your-contact-form-uses-phpmailer-5-2-18\/\" target=\"_blank\">HackAday<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>PHPMailer, uma das classes mais usadas para enviar e-mails a partir do PHP, tem uma vulnerabilidade s\u00e9ria em suas vers\u00f5es inferiores a 5.2.18. O pesquisador de seguran\u00e7a [Dawid Golunski] acaba de publicar, afirmando que o PHPMailer sofre de uma falha cr\u00edtica que pode levar um invasor a conseguir a execu\u00e7\u00e3o&hellip;<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[53],"tags":[664,760,761],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Vulnerabilidade classe PHPMailer inferior a 5.2.18 | Blog - Brasil Web Host<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidade classe PHPMailer inferior a 5.2.18 | Blog - Brasil Web Host\" \/>\n<meta property=\"og:description\" content=\"PHPMailer, uma das classes mais usadas para enviar e-mails a partir do PHP, tem uma vulnerabilidade s\u00e9ria em suas vers\u00f5es inferiores a 5.2.18. O pesquisador de seguran\u00e7a [Dawid Golunski] acaba de publicar, afirmando que o PHPMailer sofre de uma falha cr\u00edtica que pode levar um invasor a conseguir a execu\u00e7\u00e3o&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog - Brasil Web Host\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/brasilwebhost\/\" \/>\n<meta property=\"article:published_time\" content=\"2017-01-06T11:14:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2017-01-05T13:29:19+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2017\/01\/image800-2_img_bwh_01_phpmailer.png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:site\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:label1\" value=\"Written by\">\n\t<meta name=\"twitter:data1\" value=\"Gabriel Benato\">\n\t<meta name=\"twitter:label2\" value=\"Est. reading time\">\n\t<meta name=\"twitter:data2\" value=\"1 minuto\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\",\"name\":\"Brasil Web Host\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/brasilwebhost\/\",\"https:\/\/www.instagram.com\/brasilwebhost\/\",\"https:\/\/www.linkedin.com\/company\/35638258\/admin\/\",\"https:\/\/www.youtube.com\/user\/brasilwebhost\",\"https:\/\/br.pinterest.com\/empresabwh\/\",\"https:\/\/twitter.com\/brasilwebhost\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2019\/09\/logo.png\",\"width\":330,\"height\":54,\"caption\":\"Brasil Web Host\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"name\":\"Blog - Brasil Web Host\",\"description\":\"Conhe\\u00e7a as vantagens de ser nosso cliente e usufruir do melhor atendimento.\",\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.brasilwebhost.com.br\/blog\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2017\/01\/image800-2_img_bwh_01_phpmailer.png\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#webpage\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/\",\"name\":\"Vulnerabilidade classe PHPMailer inferior a 5.2.18 | Blog - Brasil Web Host\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#primaryimage\"},\"datePublished\":\"2017-01-06T11:14:35+00:00\",\"dateModified\":\"2017-01-05T13:29:19+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#webpage\"},\"author\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/f2a0b8c85be379997ea055e0a1877eec\"},\"headline\":\"Vulnerabilidade classe PHPMailer inferior a 5.2.18\",\"datePublished\":\"2017-01-06T11:14:35+00:00\",\"dateModified\":\"2017-01-05T13:29:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#webpage\"},\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-classe-phpmailer-inferior-a-5-2-18\/#primaryimage\"},\"keywords\":\"php,phpmailer,vulnerabilidades\",\"articleSection\":\"Not\\u00edcias\",\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/f2a0b8c85be379997ea055e0a1877eec\",\"name\":\"Gabriel Benato\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a49431593a7e9427c17943cd2bd0712b?s=96&d=mm&r=g\",\"caption\":\"Gabriel Benato\"},\"description\":\"Suporte t\\u00e9cnico Brasil Web Host\",\"sameAs\":[\"https:\/\/www.brasilwebhost.com.br\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/3720"}],"collection":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/comments?post=3720"}],"version-history":[{"count":5,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/3720\/revisions"}],"predecessor-version":[{"id":3726,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/3720\/revisions\/3726"}],"wp:attachment":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/media?parent=3720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/categories?post=3720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/tags?post=3720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}