
[الوصف المقترح] phpList قبل الإصدار 3.6.3 معرّض لثغرة Cross-Site Scripting (XSS) بسبب عدم كفاية تنظيف المدخلات في lt.php. يمكن استغلال الثغرة عندما يشير التطبيق ديناميكيًا إلى مسارات داخلية ويعالج مدخلات غير موثوقة دون تهريب، مما يسمح للمهاجم بحقن JavaScript خبيث.
[معلومات إضافية] هذه الثغرة قابلة للاستغلال فقط عندما يشير التطبيق إلى مسارات داخلية ديناميكيًا. إذا تمكن المهاجم من التأثير على معامل المسار أو آلية مرجعية مشابهة، يمكنه حقن مدخلات خبيثة، مما يؤدي إلى XSS منعكسة. تنشأ المشكلة من عدم وجود تنظيف مناسب للمدخلات في lt.php، حيث يفشل في تهريب المعاملات المقدمة من المستخدم قبل عرضها في الاستجابة. يلزم التحقق السليم من المدخلات وترميز المخرجات للتخفيف من هذه المشكلة.
[نوع الثغرة] Cross Site Scripting (XSS)
[بائع المنتج] phpList
[قاعدة كود المنتج المتأثر] phpList - 3.6.3 (والإصدارات السابقة ربما)
[المكوّن المتأثر] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] true
[تأثير كشف المعلومات] true
[تأثير CVE الآخر] الهندسة الاجتماعية: تسمح هذه الثغرة للمهاجم بتنفيذ JavaScript عشوائي في متصفح الضحية عبر هجوم Cross-Site Scripting (XSS) غير مباشر. يتطلب الهجوم تطبيقًا يشير إلى مسارات PHP داخلية، مما يمكّن المهاجم من حقن حمولات JavaScript عبر معاملات غير منقاة بشكل صحيح. يمكن أن يؤدي ذلك إلى سرقة بيانات الاعتماد أو اختطاف الجلسة أو إعادة توجيه خبيثة.
[نواقل الهجوم] يمكن للمهاجم صياغة حمولة مصممة خصيصًا لإجبار النظام على الإشارة إلى lt.php عبر آلية مرجع المسار الداخلي. يعكس البرنامج النصي الضعيف المدخلات التي يتحكم فيها المستخدم دون ترميز أو تهريب مناسب، مما يؤدي إلى ثغرة Cross-Site Scripting (XSS). يسمح ذلك للمهاجم بحقن JavaScript عشوائي، مما قد يعرض جلسات المستخدم للخطر أو ينفذ إجراءات خبيثة داخل متصفح الضحية.
[المرجع] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[المكتشف] Pattharadech Soponrat