
[Vorgeschlagene Beschreibung] phpList 3.6.3 ist anfällig für Reflektiertes Cross-Site-Scripting (XSS) über den Endpunkt /lists/dl.php. Ein Angreifer kann beliebigen JavaScript-Code einschleusen, indem er den id-Parameter manipuliert, der nicht ordnungsgemäß bereinigt wird.
[Schwachstellentyp] Cross-Site-Scripting (XSS)
[Produktanbieter] phpList
[Betroffene Produktcodebasis] phpList - 3.6.15 (und möglicherweise frühere Versionen)
[Betroffene Komponente] phpList /lists/dl.php, phpList 3.6.15 (und möglicherweise frühere Versionen)
[Angriffsart] Remote
[Sonstige CVE-Auswirkungen] Session-Hijacking, Diebstahl von Anmeldedaten, Phishing-Angriffe, Beliebige JavaScript-Ausführung
[Angriffsvektoren] Diese Schwachstelle ist über eine manipulierte URL ausnutzbar, die bösartigen JavaScript-Code enthält. Ein entfernter Angreifer kann ein Opfer dazu verleiten, einen speziell präparierten Link mit einem XSS-Payload anzuklicken. Wenn das Opfer den anfälligen Endpunkt /lists/dl.php aufruft, wird der Payload im Kontext seines Browsers ausgeführt. Dies kann es dem Angreifer ermöglichen, Session-Cookies zu stehlen, Aktionen im Namen des Opfers auszuführen oder bösartige Inhalte in die betroffene phpList-Instanz einzuschleusen.
[Referenz]
https://github.com/phpList/phplist3
[Entdecker] Pattharadech Soponrat