Hallo,
von meinem Hoster hab ich die Info im Anhang bekommen. Hier hab ich dann gesehen, dass es gleich noch ein wichtiges Update vor kurzem gegeben hat. Meine Admidioversion (3.1) ist auf phpmailer 5.2.14.
Issue erfasst auf Github.
Frage: Kann ich die Lib einfach mit der neusten Version ersetzen oder zerschiesst das das Mailmodul?
Frage2: Wenn ich sowieso Mails über smtp() versende, so brauche ich die lib gar nicht, korrekt?
Gruss,
swid
phpmailer Patch
phpmailer Patch
- Dateianhänge
-
- phpmailer.png (17.66 KiB) 2783 mal betrachtet
Re: phpmailer Patch
Hallo swid,
vielen Dank für den Hinweis. Wir hatten bereits die Lib im Code aktualisiert, jetzt gibt es auch bereits eine korrigierte 3.1. Die 3.2 wird noch folgen.
https://www.admidio.org/intern/adm_prog ... ann_id=280
Allerdings glaube ich nicht, dass Admidio von der Lücke betroffen ist, da diese nur über eine manipulierte Email-Adresse ausgenutzt werden kann und Admidio nur validierte Email-Adressen an die Bibliothek übergibt.
Aber sicher ist sicher.
Viele Grüße
Fasse
vielen Dank für den Hinweis. Wir hatten bereits die Lib im Code aktualisiert, jetzt gibt es auch bereits eine korrigierte 3.1. Die 3.2 wird noch folgen.
https://www.admidio.org/intern/adm_prog ... ann_id=280
Allerdings glaube ich nicht, dass Admidio von der Lücke betroffen ist, da diese nur über eine manipulierte Email-Adresse ausgenutzt werden kann und Admidio nur validierte Email-Adressen an die Bibliothek übergibt.
Aber sicher ist sicher.
Viele Grüße
Fasse