Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-28073 — Preuve de concept pour une vulnérabilité XSS réfléchie dans phpList 3.6.15 via le point de terminaison /lists/dl.php, permettant le détournement de session et l'exécution arbitraire de JavaScript. | Kitploit
Outils/GitHubGitHub/mlniumm/cve-2025-28073
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageSécurité Web
GitHubmlniumm/cve-2025-28073

CVE-2025-28073

Preuve de concept pour une vulnérabilité XSS réfléchie dans phpList 3.6.15 via le point de terminaison /lists/dl.php, permettant le détournement de session et l'exécution arbitraire de JavaScript.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-28073

[Description suggérée] phpList 3.6.3 est vulnérable à un Cross-Site Scripting (XSS) réfléchi via le point de terminaison /lists/dl.php. Un attaquant peut injecter du code JavaScript arbitraire en manipulant le paramètre id, qui n'est pas correctement nettoyé.


[Type de vulnérabilité] Cross Site Scripting (XSS)


[Vendeur du produit] phpList


[Code base du produit affecté] phpList - 3.6.15 (et éventuellement versions antérieures)


[Composant affecté] phpList /lists/dl.php, phpList 3.6.15 (et éventuellement versions antérieures)


[Type d'attaque] À distance


[Autre impact CVE] Détournement de session, Vol d'identifiants, Attaques de phishing, Exécution arbitraire de JavaScript


[Vecteurs d'attaque] Cette vulnérabilité est exploitable via une URL spécialement conçue contenant du code JavaScript malveillant. Un attaquant distant peut inciter une victime à cliquer sur un lien spécialement conçu contenant une charge utile XSS. Lorsque la victime accède au point de terminaison vulnérable /lists/dl.php, la charge utile s'exécute dans le contexte de son navigateur. Cela peut permettre à l'attaquant de voler des cookies de session, d'effectuer des actions au nom de la victime ou d'injecter du contenu malveillant dans l'instance phpList affectée.


[Référence]

https://github.com/phpList/phplist3

https://cve.mitre.org

https://www.exploit-db.com


[Découvreur] Pattharadech Soponrat

Télécharger l’outil