GHSA-398j-f7m7-795j

    Dashboard / Vulnerabilities / GHSA-398j-f7m7-795j

    GHSA-398j-f7m7-795j

    Published: 6 Oct 2022Last Modified: 8 Nov 2023
    Aliases:

    Summary: PHPMailer vulnerable to email header injection

    Details: ### Impact Arbitrary additional email headers can be injected via crafted From or Sender headers. ### Patches Fixed in 2.2.1 ### Workarounds Filter user-supplied values prior to using them in From or Sender properties. ### References https://nvd.nist.gov/vuln/detail/CVE-2012-0796 ### For more information If you have any questions or comments about this advisory: * Open a private issue in [the PHPMailer project](https://github.com/PHPMailer/PHPMailer)

    Affected packages

    Package

    Name: phpmailer/phpmailer

    Purl: pkg:composer/phpmailer/phpmailer

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -2.2.1

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-398j-f7m7-795j | CVE-DB