
[推奨される説明] phpList 3.6.3 より前のバージョンは、lt.php の不適切な入力サニタイズにより、クロスサイトスクリプティング(XSS)に対して脆弱です。この脆弱性は、アプリケーションが内部パスを動的に参照し、エスケープなしで信頼できない入力を処理する場合に悪用可能であり、攻撃者が悪意のある JavaScript を注入できるようになります。
[追加情報] この脆弱性は、アプリケーションが内部パスを動的に参照する場合にのみ悪用可能です。攻撃者がパスパラメータまたは同様の参照メカニズムに影響を与えることができる場合、悪意のある入力を注入して、反射型 XSS を引き起こす可能性があります。この問題は、lt.php がレスポンスでレンダリングする前にユーザー指定のパラメータをエスケープしない、適切な入力サニタイズの欠如に起因します。この問題を緩和するには、適切な入力検証と出力エンコーディングが必要です。
[脆弱性タイプ] クロスサイトスクリプティング(XSS)
[製品ベンダー] phpList
[影響を受ける製品コードベース] phpList - 3.6.3(およびそれ以前のバージョンの可能性あり)
[影響を受けるコンポーネント] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[攻撃タイプ] リモート
[影響: コード実行] true
[影響: 情報漏えい] true
[CVEのその他の影響] ソーシャルエンジニアリング: この脆弱性により、攻撃者は間接的なクロスサイトスクリプティング(XSS)攻撃を介して、被害者のブラウザで任意の JavaScript を実行できます。この攻撃には、内部 PHP パスを参照するアプリケーションが必要であり、攻撃者は不適切にサニタイズされたパラメータを通じて JavaScript ペイロードを注入できます。これにより、認証情報の窃取、セッションハイジャック、または悪意のあるリダイレクトが発生する可能性があります。
[攻撃ベクトル] 攻撃者は、特別に細工したペイロードを作成して、内部パス参照メカニズムを介してシステムに lt.php を強制的に参照させることができます。脆弱なスクリプトは、適切なエンコーディングやエスケープを行わずにユーザー制御の入力を反映するため、クロスサイトスクリプティング(XSS)の脆弱性が生じます。これにより、攻撃者は任意の JavaScript を注入し、ユーザーセッションを危険にさらしたり、被害者のブラウザ内で悪意のあるアクションを実行したりする可能性があります。
[参照] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[発見者] Pattharadech Soponrat