Remote Code Execution | SuperWebMailer

PHP Newsletter Software/Script und E-Mail-Marketing Software SuperWebMailer

Moderator: mirko

Antworten
Benutzeravatar
mirko
Beiträge: 23070
Registriert: 25.11.2001, 15:14
Wohnort: Leipzig
Kontaktdaten:

Re: Remote Code Execution | SuperWebMailer

Beitrag von mirko »

Das Video habe ich angeschaut, ist nicht zu sehen, welche SuperWebMailer-Version das ist und wie man an das Script exploit.py kommt. Auf jede Fall die aktuelle Version verwenden, keine ältere. In allen Versionen älter als 7.21 gab es eine Sicherheitslücke, siehe dazu https://blog.to.com/advisory-superwebma ... 020-11546/
uws
Beiträge: 6
Registriert: 12.08.2013, 14:34

Remote Code Execution | SuperWebMailer

Beitrag von uws »

Hallo,

seit gestern ist ein Video auf Youtube verfügbar.

https://www.youtube.com/watch?v=mymqOBSRZmk&t=5s

Hat der beschriebene Hack eine Auswirkung auf die aktuelle Version ?

Gruß
Thomas Bahr
Antworten