
Preuve de concept pour une vulnérabilité XSS réfléchie dans phpList 3.6.15 via le point de terminaison /lists/dl.php, permettant le détournement de session et l'exécution arbitraire de JavaScript.
[Description suggérée] phpList 3.6.3 est vulnérable à un Cross-Site Scripting (XSS) réfléchi via le point de terminaison /lists/dl.php. Un attaquant peut injecter du code JavaScript arbitraire en manipulant le paramètre id, qui n'est pas correctement nettoyé.
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Vendeur du produit] phpList
[Code base du produit affecté] phpList - 3.6.15 (et éventuellement versions antérieures)
[Composant affecté] phpList /lists/dl.php, phpList 3.6.15 (et éventuellement versions antérieures)
[Type d'attaque] À distance
[Autre impact CVE] Détournement de session, Vol d'identifiants, Attaques de phishing, Exécution arbitraire de JavaScript
[Vecteurs d'attaque] Cette vulnérabilité est exploitable via une URL spécialement conçue contenant du code JavaScript malveillant. Un attaquant distant peut inciter une victime à cliquer sur un lien spécialement conçu contenant une charge utile XSS. Lorsque la victime accède au point de terminaison vulnérable /lists/dl.php, la charge utile s'exécute dans le contexte de son navigateur. Cela peut permettre à l'attaquant de voler des cookies de session, d'effectuer des actions au nom de la victime ou d'injecter du contenu malveillant dans l'instance phpList affectée.
[Référence]
https://github.com/phpList/phplist3
[Découvreur] Pattharadech Soponrat