...PHPMailer kullanan sunuculara tam erişim (root) sağlanabiliyor...
Yüzeysel olarak baktığımda güvenlik zaafiyeti sadece kod çalıştırabilmeyi mümkün kılmaktadır. Bu zaafiyeti kullanabilmek için de PHP 'nin harici komut yürütme fonksiyonlarının devre dışı bırakılmamış olması gerekiyor. Root yetkisine ulaşabilmek için de hedef sunucuda kritik seviyede (kernel, servis..) bir güvenlik zaafiyeti daha tespit edilmesi gerek.
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 22:41:17 -->-> Daha önceki mesaj 22:16:14 --
Zend Framework kullananlar içinde geçerli artık
https://www.exploit-db.com/exploits/40979/