Source |
CVE Liste |
Identifiant |
8406427 |
Date de publication |
2023-11-05 21:15:09 (vue: 2023-11-06 00:07:32) |
Titre |
CVE-2017-20187 |
Texte |
** Non pris en charge lorsqu'il est attribué ** ** non pris en charge lorsqu'il est attribué ** Une vulnérabilité a été trouvée dans le magnésium-php jusqu'à 0,3,0.Il a été classé comme problématique.La fonction est la fonction FormateMailString du fichier src / magnésium / message / base.php.La manipulation de l'argument par e-mail / nom conduit à l'injection.La mise à niveau vers la version 0.3.1 est en mesure de résoudre ce problème.Le patch est identifié comme 500D340E1F6421007413CC08A8383475221C2604.Il est recommandé de mettre à niveau le composant affecté.VDB-244482 est l'identifiant attribué à cette vulnérabilité.Remarque: Cette vulnérabilité n'affecte que les produits qui ne sont plus soutenus par le mainteneur.
** UNSUPPPORTED WHEN ASSIGNED ** ** UNSUPPORTED WHEN ASSIGNED ** A vulnerability was found in Magnesium-PHP up to 0.3.0. It has been classified as problematic. Affected is the function formatEmailString of the file src/Magnesium/Message/Base.php. The manipulation of the argument email/name leads to injection. Upgrading to version 0.3.1 is able to address this issue. The patch is identified as 500d340e1f6421007413cc08a8383475221c2604. It is recommended to upgrade the affected component. VDB-244482 is the identifier assigned to this vulnerability. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. |
Envoyé |
Oui |
Condensat |
2017 20187 244482 500d340e1f6421007413cc08a8383475221c2604 able address affected affects are argument assigned been classified component cve email/name file formatemailstring found function has identified identifier injection issue leads longer magnesium maintainer manipulation note: only patch php problematic products recommended src/magnesium/message/base supported unsupported unsuppported upgrade upgrading vdb version vulnerability when |
Tags |
Vulnerability
|
Stories |
|
Notes |
|
Move |
|