
CVE-2025-28074 का दस्तावेज़ीकरण: phpList 3.6.3 में एक reflected Cross-Site Scripting (XSS) भेद्यता, lt.php में अनुचित इनपुट स्वच्छता के कारण, जो दूरस्थ कोड निष्पादन और सूचना प्रकटीकरण को सक्षम बनाती है।
[सुझाया गया विवरण] phpList 3.6.3 से पहले के संस्करण lt.php में अनुचित इनपुट स्वच्छता के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए असुरक्षित है। यह कमजोरी तब शोषण योग्य होती है जब एप्लिकेशन गतिशील रूप से आंतरिक पथों को संदर्भित करता है और बिना एस्केपिंग के अविश्वसनीय इनपुट संसाधित करता है, जिससे हमलावर दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है।
[अतिरिक्त जानकारी] यह कमजोरी केवल तभी शोषण योग्य है जब एप्लिकेशन गतिशील रूप से आंतरिक पथों को संदर्भित करता है। यदि हमलावर पथ पैरामीटर या समान संदर्भ तंत्र को प्रभावित कर सकता है, तो वे दुर्भावनापूर्ण इनपुट इंजेक्ट कर सकते हैं, जिससे रिफ्लेक्टेड XSS होता है। समस्या lt.php में उचित इनपुट स्वच्छता की कमी से उत्पन्न होती है, जो प्रतिक्रिया में प्रस्तुत करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए मापदंडों को एस्केप करने में विफल रहता है। इस मुद्दे को कम करने के लिए उचित इनपुट सत्यापन और आउटपुट एन्कोडिंग की आवश्यकता है।
[कमजोरी का प्रकार] क्रॉस-साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] phpList
[प्रभावित उत्पाद कोड बेस] phpList - 3.6.3 (और संभवतः पुराने संस्करण)
[प्रभावित घटक] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] true
[प्रभाव सूचना प्रकटीकरण] true
[CVE प्रभाव अन्य] सामाजिक इंजीनियरिंग: यह कमजोरी हमलावर को अप्रत्यक्ष क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले के माध्यम से पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है। हमले के लिए एक ऐसे एप्लिकेशन की आवश्यकता होती है जो आंतरिक PHP पथों को संदर्भित करता हो, जिससे हमलावर अनुचित रूप से स्वच्छित किए गए मापदंडों के माध्यम से JavaScript पेलोड इंजेक्ट कर सके। इससे क्रेडेंशियल चोरी, सत्र अपहरण, या दुर्भावनापूर्ण पुनर्निर्देशन हो सकता है।
[हमले के वेक्टर] हमलावर एक विशेष रूप से तैयार पेलोड बना सकता है ताकि सिस्टम को आंतरिक पथ संदर्भ तंत्र के माध्यम से lt.php को संदर्भित करने के लिए मजबूर किया जा सके। असुरक्षित स्क्रिप्ट उपयोगकर्ता-नियंत्रित इनपुट को उचित एन्कोडिंग या एस्केपिंग के बिना प्रतिबिंबित करती है, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी उत्पन्न होती है। यह हमलावर को मनमाना JavaScript इंजेक्ट करने, संभावित रूप से उपयोगकर्ता सत्रों से समझौता करने या पीड़ित के ब्राउज़र के भीतर दुर्भावनापूर्ण कार्य करने की अनुमति देता है।
[संदर्भ] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[खोजकर्ता] पट्टरदेज सोफोनरात