
Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, जो session hijacking और arbitrary JavaScript execution को सक्षम करता है।
[सुझाया गया विवरण] phpList 3.6.3 में /lists/dl.php एंडपॉइंट के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) की कमजोरी है। एक हमलावर id पैरामीटर में हेरफेर करके मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, जिसे अनुचित रूप से स्वच्छ नहीं किया गया है।
[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)
[उत्पाद विक्रेता] phpList
[प्रभावित उत्पाद कोड आधार] phpList - 3.6.15 (और संभवतः पुराने संस्करण)
[प्रभावित घटक] phpList /lists/dl.php, phpList 3.6.15 (और संभवतः पुराने संस्करण)
[हमले का प्रकार] दूरस्थ
[CVE का अन्य प्रभाव] सत्र अपहरण, क्रेडेंशियल चोरी, फ़िशिंग हमले, मनमाना जावास्क्रिप्ट निष्पादन
[हमले के वेक्टर] यह कमजोरी दुर्भावनापूर्ण जावास्क्रिप्ट कोड वाले एक शिल्पित URL के माध्यम से शोषणीय है। एक दूरस्थ हमलावर पीड़ित को एक विशेष रूप से तैयार लिंक पर क्लिक करने के लिए बहका सकता है जिसमें XSS पेलोड होता है। जब पीड़ित कमजोर /lists/dl.php एंडपॉइंट तक पहुँचता है, तो पेलोड उनके ब्राउज़र संदर्भ में निष्पादित होता है। इससे हमलावर सत्र कुकीज़ चुरा सकता है, पीड़ित की ओर से कार्य कर सकता है, या प्रभावित phpList इंस्टेंस में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकता है।
[संदर्भ]
https://github.com/phpList/phplist3
[खोजकर्ता] पत्तारदेच सोपोनरत