Seite 1 von 1

Sicherheitslücke in der swiftmailer-library

Verfasst: Di 17. Jan 2017, 17:03
von dermicha
Hallo zusammen,

kann es sein, dass die folgende Sicherheitslücke auch für Contenido relevant ist?:
https://github.com/swiftmailer/swiftmailer/issues/851

Da die cMailer-Klasse als Fallback die mail-Funktion verwendet sieht es so aus, oder?

Viele Grüße
Michael

Re: Sicherheitslücke in der swiftmailer-library

Verfasst: Do 23. Feb 2017, 11:03
von frederic.schneider_4fb
Lieber Michael,

wir haben sicherheitshalber für die nächste CONTENIDO-Version den SwiftMailer auf den neuesten Stand gebracht. Dies beinhaltet freilich auch alle anderen Verbesserungen, die in SwiftMailer in letzter Zeit eingeflossen waren.

Re: Sicherheitslücke in der swiftmailer-library

Verfasst: Do 23. Feb 2017, 11:19
von dermicha
Hallo Frederic,

super, vielen Dank! Gab es irgendwelche Probleme mit der neuen Version oder ist die abwärtskompatibel gewesen?

Viele Grüße

Michael

Re: Sicherheitslücke in der swiftmailer-library

Verfasst: Do 23. Feb 2017, 11:28
von frederic.schneider_4fb
Lieber Michael,

ich habe bei meinen Tests keinerlei Probleme festgestellt. Die bisher in CONTENIDO eingesetzte SwiftMailer-Version war auch gar nicht sooo veraltet. Es handelte sich um denselben Versionszweig, sodass es lediglich ein paar Detailänderungen am Code gab. Insofern sollte es m. E. zu keinen Komplikationen kommen, wenn Ihr die Library aktualisiert, indem Ihr sie einfach ersetzt.

Re: Sicherheitslücke in der swiftmailer-library

Verfasst: Do 23. Feb 2017, 11:43
von dermicha
Vielen Dank für die Info!