Добрый день!
Есть ленд. Отправка почты использует библиотеку PHPMAiler. Последняя версия с гитхаба.
Все поля обрабатываются функцией пример $email = htmlspecialchars($_POST["email"]);
Вчера обнаружит что все файлы на хосте побиты вирусом - появились вставки кода.
Подскажите как защититься? Вроде такая уязвимость была исправлена в версиях старше 5.22
Александр Бабий, ну так если у вас с гитхаба последняя, то откуда там древняя дыра? Сканер который показывает в txt файле RCE уязвимость наверно не очень умный.
Другого кода нет на сайте?
у вас же там вротпресс стоит, конечно туда назаливают всякого разного...