Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-28074 — CVE-2025-28074 का दस्तावेज़ीकरण: phpList 3.6.3 में एक reflected Cross-Site Scripting (XSS) भेद्यता, lt.php में अनुचित इनपुट स्वच्छता के कारण, जो दूरस्थ कोड निष्पादन और सूचना प्रकटीकरण को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/mlniumm/cve-2025-28074
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubmlniumm/cve-2025-28074

CVE-2025-28074

CVE-2025-28074 का दस्तावेज़ीकरण: phpList 3.6.3 में एक reflected Cross-Site Scripting (XSS) भेद्यता, lt.php में अनुचित इनपुट स्वच्छता के कारण, जो दूरस्थ कोड निष्पादन और सूचना प्रकटीकरण को सक्षम बनाती है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28074

[सुझाया गया विवरण] phpList 3.6.3 से पहले के संस्करण lt.php में अनुचित इनपुट स्वच्छता के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए असुरक्षित है। यह कमजोरी तब शोषण योग्य होती है जब एप्लिकेशन गतिशील रूप से आंतरिक पथों को संदर्भित करता है और बिना एस्केपिंग के अविश्वसनीय इनपुट संसाधित करता है, जिससे हमलावर दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है।


[अतिरिक्त जानकारी] यह कमजोरी केवल तभी शोषण योग्य है जब एप्लिकेशन गतिशील रूप से आंतरिक पथों को संदर्भित करता है। यदि हमलावर पथ पैरामीटर या समान संदर्भ तंत्र को प्रभावित कर सकता है, तो वे दुर्भावनापूर्ण इनपुट इंजेक्ट कर सकते हैं, जिससे रिफ्लेक्टेड XSS होता है। समस्या lt.php में उचित इनपुट स्वच्छता की कमी से उत्पन्न होती है, जो प्रतिक्रिया में प्रस्तुत करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए मापदंडों को एस्केप करने में विफल रहता है। इस मुद्दे को कम करने के लिए उचित इनपुट सत्यापन और आउटपुट एन्कोडिंग की आवश्यकता है।


[कमजोरी का प्रकार] क्रॉस-साइट स्क्रिप्टिंग (XSS)


[उत्पाद का विक्रेता] phpList


[प्रभावित उत्पाद कोड बेस] phpList - 3.6.3 (और संभवतः पुराने संस्करण)


[प्रभावित घटक] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php


[हमले का प्रकार] दूरस्थ


[प्रभाव कोड निष्पादन] true


[प्रभाव सूचना प्रकटीकरण] true


[CVE प्रभाव अन्य] सामाजिक इंजीनियरिंग: यह कमजोरी हमलावर को अप्रत्यक्ष क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले के माध्यम से पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है। हमले के लिए एक ऐसे एप्लिकेशन की आवश्यकता होती है जो आंतरिक PHP पथों को संदर्भित करता हो, जिससे हमलावर अनुचित रूप से स्वच्छित किए गए मापदंडों के माध्यम से JavaScript पेलोड इंजेक्ट कर सके। इससे क्रेडेंशियल चोरी, सत्र अपहरण, या दुर्भावनापूर्ण पुनर्निर्देशन हो सकता है।


[हमले के वेक्टर] हमलावर एक विशेष रूप से तैयार पेलोड बना सकता है ताकि सिस्टम को आंतरिक पथ संदर्भ तंत्र के माध्यम से lt.php को संदर्भित करने के लिए मजबूर किया जा सके। असुरक्षित स्क्रिप्ट उपयोगकर्ता-नियंत्रित इनपुट को उचित एन्कोडिंग या एस्केपिंग के बिना प्रतिबिंबित करती है, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी उत्पन्न होती है। यह हमलावर को मनमाना JavaScript इंजेक्ट करने, संभावित रूप से उपयोगकर्ता सत्रों से समझौता करने या पीड़ित के ब्राउज़र के भीतर दुर्भावनापूर्ण कार्य करने की अनुमति देता है।


[संदर्भ] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php


[खोजकर्ता] पट्टरदेज सोफोनरात

टूल डाउनलोड करें