PHPMailer < 5.2.21 Remote Code Execution: OXID eShop ist sicher!

Hallo zusammen,

Ihr habt vielleicht mitbekommen, dass es in der PHPMailer Bibliothek, die auch im OXID eShop genutzt wird, eine Sicherheitslücke gab. Irgendein Schlauberger hat diese Information am 25.12. veröffentlicht. Natürlich sind wir - nachdem das an uns gemeldet wurde - dieser Angelegenheit nachgegangen und haben das überprüft. Hier ist unser offizielles Statement dazu (Achtung, Englisch!): https://oxidforge.org/en/phpmailer-5-2-21-remote-code-execution-oxid-eshop-is-safe.html

Rutscht gut ins Neue Jahr!

Der Bugfix bewirkt bei mir, dass keine E-Mails mehr versendet werden können.
Gibt es daher irgendwelche Vorraussetzungen für das Überspielen der zwei Dateien?

[QUOTE=SimonGassenschmidt;184875]Der Bugfix bewirkt bei mir, dass keine E-Mails mehr versendet werden können.
Gibt es daher irgendwelche Vorraussetzungen für das Überspielen der zwei Dateien?[/QUOTE]
Ich habe jetzt die beiden PHPMailer library ebenfalls in Verwendung. Funktioniert alles. Danke für den Hinweis.

[QUOTE=SimonGassenschmidt;184875]Der Bugfix bewirkt bei mir, dass keine E-Mails mehr versendet werden können.
Gibt es daher irgendwelche Vorraussetzungen für das Überspielen der zwei Dateien?[/QUOTE]

Ist bei Ihnen zufällig SMTP Server hinterlegt?
(Stammdaten->Grundeinstellung->Stamm)

Ein Update auf PHPMailer 5.2.22 ist angesagt: https://oxidforge.org/en/phpmailer-5-2-21-remote-code-execution-oxid-eshop-is-safe.html#comment-2387

@Simon und @Christian: Wir nähern uns der Lösung :wink:

Gruß