Yüzeysel olarak baktığımda güvenlik zaafiyeti sadece kod çalıştırabilmeyi mümkün kılmaktadır. Bu zaafiyeti kullanabilmek için de PHP 'nin harici komut yürütme fonksiyonlarının devre dışı bırakılmamış olması gerekiyor. Root yetkisine ulaşabilmek için de hedef sunucuda kritik seviyede (kernel, servis..) bir güvenlik zaafiyeti daha tespit edilmesi gerek.
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 22:41:17 -->-> Daha önceki mesaj 22:16:14 --
Zend Framework kullananlar içinde geçerli artık
https://www.exploit-db.com/exploits/40979/
Benim anlamadığım nokta, youtube de video çeken kişi, siteye resim yüklüyor. Oysa phpmailer class'ı i içerisinde bunu yapabilmesi için ne:
copy nede
move_uploaded_file gibi bir kodlama mevcut değil.
Henüz bunun doğru olup olmadığını net şekilde anlamadım. Sanırım emin olmak için paylaşılan test etmek gerek.
Ayrıca dışarıdan class.phpmailer.php dosyasını çağırmayı engellemek ve sadece sitenin kendine ait olan php dosyalarının class.phpmailer.php 'i çağırabilmesini sağlamakda önemli bir çözüm olabilir, php sayfalara define eklenerek bu yapılabilir.
gibi gibi:
if (!defined('IN_PHPBB'))
{
die('Hacking attempt!');
exit;
}