
phpList 3.6.15의 /lists/dl.php 엔드포인트를 통한 반사형 XSS 취약점의 개념 증명으로, 세션 하이재킹 및 임의 JavaScript 실행을 가능하게 합니다.
[제안된 설명] phpList 3.6.3은 /lists/dl.php 엔드포인트를 통해 반사형 교차 사이트 스크립팅(XSS) 취약점이 있습니다. 공격자는 부적절하게 처리된 id 매개변수를 조작하여 임의의 JavaScript 코드를 주입할 수 있습니다.
[취약점 유형] 교차 사이트 스크립팅 (XSS)
[제품 공급업체] phpList
[영향을 받는 제품 코드 베이스] phpList - 3.6.15 (및 이전 버전 가능)
[영향을 받는 구성 요소] phpList /lists/dl.php, phpList 3.6.15 (및 이전 버전 가능)
[공격 유형] 원격
[CVE 기타 영향] 세션 하이재킹, 자격 증명 도용, 피싱 공격, 임의 JavaScript 실행
[공격 벡터] 이 취약점은 악성 JavaScript 코드가 포함된 조작된 URL을 통해 악용 가능합니다. 원격 공격자는 피해자에게 XSS 페이로드가 포함된 특수 제작된 링크를 클릭하도록 유도할 수 있습니다. 피해자가 취약한 /lists/dl.php 엔드포인트에 접근하면 페이로드가 해당 브라우저 컨텍스트에서 실행됩니다. 이를 통해 공격자는 세션 쿠키를 탈취하거나 피해자를 대신하여 작업을 수행하거나 영향을 받는 phpList 인스턴스에 악성 콘텐츠를 주입할 수 있습니다.
[참고 자료]
https://github.com/phpList/phplist3
[발견자] Pattharadech Soponrat