Newsletter-Plugin als Spamschleuder?

  • Liebe Leute,

    ich habe im Juni das Newsletterplugin 2.3.1 rev4 von Frank Bueltge installiert.
    Als ich heute in der Adressverwaltung des Newsletters nachschaute, waren zahlreiche E-Mailadressen folgender Art eingetragen:

    into Content-Type: multipart/alternative; boundary=1c1863ddd1739327a089368af10055bc X-Mailer: Forte Agent 1.92/32.572 Subject: curl toward the overhead flame bcc: jobrdl3@aol.com,cbucha1952@aol.com,birligerhard@aol.com,grze01@aol.com,

    Einige ließen sich noch nicht mal löschen. Zum Glück waren sie nicht aktiviert worden, so daß an die betreffenden Adressen keine Newsletter verschickt worden sind - hoffe ich zumindest.


    Ich habe dann mit PHPmyadmin in der Datenbank nachgeschaut und festgestellt, dass im Feld email_addr gar nicht obige Adresse, sondern nur das Wörtchen "into" eingetrgen war.

    Handelt es sich hier um MySql-Injektion?

    Auf jeden Fall ist das Ganze ziemlich ärgerlich. Schließlich möchte ich nicht, dass der Newsletter als Spamschleuder mißbraucht werden kann.

    Hat jemena ein ähnliches Problem schon gehabt oder weiß jemand Rat.

    Vielen Dank und einen schönen Abend

    wünscht Gandalfine

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!