回答編集履歴

1

重要な追記

2016/12/28 17:27

投稿

退会済みユーザー
test CHANGED
@@ -23,3 +23,29 @@
23
23
 
24
24
 
25
25
  SSH でサーバーにログインして、こんな感じで適用できると思います。
26
+
27
+
28
+
29
+ ## 追記 1
30
+
31
+ 徳丸さんによると "対策版として公開されている PHPMailer 5.2.19も不完全であるので、回避策の導入を推奨する。" とのことです。
32
+
33
+
34
+
35
+ [PHPMailerの脆弱性CVE-2016-10033について解析した](http://blog.tokumaru.org/2016/12/PHPMailer-Vulnerability-CVE-2016-10033.html)
36
+
37
+
38
+
39
+ ## 追記 2
40
+
41
+
42
+
43
+ PHPMailer 5.2.21がリリースされているみたいです。
44
+
45
+ [https://github.com/PHPMailer/PHPMailer/releases](https://github.com/PHPMailer/PHPMailer/releases)
46
+
47
+
48
+
49
+ WordPress の diff ファイルはこちらです。
50
+
51
+ [https://core.trac.wordpress.org/attachment/ticket/37210/37210v4.diff](https://core.trac.wordpress.org/attachment/ticket/37210/37210v4.diff)