Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-28073 | Kitploit
Strumenti/GitHubGitHub/mlniumm/cve-2025-28073
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingSicurezza Web
GitHubmlniumm/cve-2025-28073

CVE-2025-28073

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-28073

[Descrizione suggerita] phpList 3.6.3 è vulnerabile a Cross-Site Scripting riflesso (XSS) tramite l'endpoint /lists/dl.php. Un attaccante può iniettare codice JavaScript arbitrario manipolando il parametro id, che non viene sanificato correttamente.


[Tipo di vulnerabilità] Cross Site Scripting (XSS)


[Fornitore del prodotto] phpList


[Base di codice del prodotto interessata] phpList - 3.6.15 (e possibilmente versioni precedenti)


[Componente interessato] phpList /lists/dl.php, phpList 3.6.15 (e possibilmente versioni precedenti)


[Tipo di attacco] Remoto


[Altro impatto CVE] Dirottamento di sessione, furto di credenziali, attacchi di phishing, esecuzione arbitraria di JavaScript


[Vettori di attacco] Questa vulnerabilità è sfruttabile tramite un URL appositamente predisposto contenente codice JavaScript dannoso. Un attaccante remoto può indurre una vittima a fare clic su un link appositamente creato contenente un payload XSS. Quando la vittima accede all'endpoint vulnerabile /lists/dl.php, il payload viene eseguito nel contesto del suo browser. Ciò può consentire all'attaccante di rubare i cookie di sessione, eseguire azioni per conto della vittima o iniettare contenuti dannosi nell'istanza phpList interessata.


[Riferimenti]

https://github.com/phpList/phplist3

https://cve.mitre.org

https://www.exploit-db.com


[Scopritore] Pattharadech Soponrat

Scarica lo strumento