Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-28073 — Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, जो session hijacking और arbitrary JavaScript execution को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/mlniumm/cve-2025-28073
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षा
GitHubmlniumm/cve-2025-28073

CVE-2025-28073

Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, जो session hijacking और arbitrary JavaScript execution को सक्षम करता है।

रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28073

[सुझाया गया विवरण] phpList 3.6.3 में /lists/dl.php एंडपॉइंट के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) की कमजोरी है। एक हमलावर id पैरामीटर में हेरफेर करके मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, जिसे अनुचित रूप से स्वच्छ नहीं किया गया है।


[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)


[उत्पाद विक्रेता] phpList


[प्रभावित उत्पाद कोड आधार] phpList - 3.6.15 (और संभवतः पुराने संस्करण)


[प्रभावित घटक] phpList /lists/dl.php, phpList 3.6.15 (और संभवतः पुराने संस्करण)


[हमले का प्रकार] दूरस्थ


[CVE का अन्य प्रभाव] सत्र अपहरण, क्रेडेंशियल चोरी, फ़िशिंग हमले, मनमाना जावास्क्रिप्ट निष्पादन


[हमले के वेक्टर] यह कमजोरी दुर्भावनापूर्ण जावास्क्रिप्ट कोड वाले एक शिल्पित URL के माध्यम से शोषणीय है। एक दूरस्थ हमलावर पीड़ित को एक विशेष रूप से तैयार लिंक पर क्लिक करने के लिए बहका सकता है जिसमें XSS पेलोड होता है। जब पीड़ित कमजोर /lists/dl.php एंडपॉइंट तक पहुँचता है, तो पेलोड उनके ब्राउज़र संदर्भ में निष्पादित होता है। इससे हमलावर सत्र कुकीज़ चुरा सकता है, पीड़ित की ओर से कार्य कर सकता है, या प्रभावित phpList इंस्टेंस में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकता है।


[संदर्भ]

https://github.com/phpList/phplist3

https://cve.mitre.org

https://www.exploit-db.com


[खोजकर्ता] पत्तारदेच सोपोनरत

टूल डाउनलोड करें