
[Descrizione suggerita] phpList 3.6.3 è vulnerabile a Cross-Site Scripting riflesso (XSS) tramite l'endpoint /lists/dl.php. Un attaccante può iniettare codice JavaScript arbitrario manipolando il parametro id, che non viene sanificato correttamente.
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] phpList
[Base di codice del prodotto interessata] phpList - 3.6.15 (e possibilmente versioni precedenti)
[Componente interessato] phpList /lists/dl.php, phpList 3.6.15 (e possibilmente versioni precedenti)
[Tipo di attacco] Remoto
[Altro impatto CVE] Dirottamento di sessione, furto di credenziali, attacchi di phishing, esecuzione arbitraria di JavaScript
[Vettori di attacco] Questa vulnerabilità è sfruttabile tramite un URL appositamente predisposto contenente codice JavaScript dannoso. Un attaccante remoto può indurre una vittima a fare clic su un link appositamente creato contenente un payload XSS. Quando la vittima accede all'endpoint vulnerabile /lists/dl.php, il payload viene eseguito nel contesto del suo browser. Ciò può consentire all'attaccante di rubare i cookie di sessione, eseguire azioni per conto della vittima o iniettare contenuti dannosi nell'istanza phpList interessata.
[Riferimenti]
https://github.com/phpList/phplist3
[Scopritore] Pattharadech Soponrat