Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mlniumm/cve-2025-28073
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षा
GitHubmlniumm/cve-2025-28073

CVE-2025-28073

Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, जो session hijacking और arbitrary JavaScript execution को सक्षम करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28073

[सुझाया गया विवरण] phpList 3.6.3 में /lists/dl.php एंडपॉइंट के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) की कमजोरी है। एक हमलावर id पैरामीटर में हेरफेर करके मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, जिसे अनुचित रूप से स्वच्छ नहीं किया गया है।


[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)


[उत्पाद विक्रेता] phpList


[प्रभावित उत्पाद कोड आधार] phpList - 3.6.15 (और संभवतः पुराने संस्करण)


[प्रभावित घटक] phpList /lists/dl.php, phpList 3.6.15 (और संभवतः पुराने संस्करण)


[हमले का प्रकार] दूरस्थ


[CVE का अन्य प्रभाव] सत्र अपहरण, क्रेडेंशियल चोरी, फ़िशिंग हमले, मनमाना जावास्क्रिप्ट निष्पादन


[हमले के वेक्टर] यह कमजोरी दुर्भावनापूर्ण जावास्क्रिप्ट कोड वाले एक शिल्पित URL के माध्यम से शोषणीय है। एक दूरस्थ हमलावर पीड़ित को एक विशेष रूप से तैयार लिंक पर क्लिक करने के लिए बहका सकता है जिसमें XSS पेलोड होता है। जब पीड़ित कमजोर /lists/dl.php एंडपॉइंट तक पहुँचता है, तो पेलोड उनके ब्राउज़र संदर्भ में निष्पादित होता है। इससे हमलावर सत्र कुकीज़ चुरा सकता है, पीड़ित की ओर से कार्य कर सकता है, या प्रभावित phpList इंस्टेंस में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकता है।


[संदर्भ]

https://github.com/phpList/phplist3

https://cve.mitre.org

https://www.exploit-db.com


[खोजकर्ता] पत्तारदेच सोपोनरत

टूल डाउनलोड करें