
Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e execução arbitrária de JavaScript.
[Descrição sugerida] phpList 3.6.3 é vulnerável a Cross-Site Scripting (XSS) Refletido através do endpoint /lists/dl.php. Um atacante pode injetar código JavaScript arbitrário manipulando o parâmetro id, que não é sanitizado adequadamente.
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] phpList
[Base de Código do Produto Afetado] phpList - 3.6.15 (e possivelmente versões anteriores)
[Componente Afetado] phpList /lists/dl.php, phpList 3.6.15 (e possivelmente versões anteriores)
[Tipo de Ataque] Remoto
[Outros Impactos do CVE] Sequestro de Sessão, Roubo de Credenciais, Ataques de Phishing, Execução Arbitrária de JavaScript
[Vetores de Ataque] Esta vulnerabilidade é explorável através de uma URL manipulada contendo código JavaScript malicioso. Um atacante remoto pode enganar uma vítima para que clique num link especialmente criado contendo um payload XSS. Quando a vítima acede ao endpoint vulnerável /lists/dl.php, o payload é executado no contexto do seu navegador. Isso pode permitir que o atacante roube cookies de sessão, execute ações em nome da vítima ou injete conteúdo malicioso na instância afetada do phpList.
[Referência]
https://github.com/phpList/phplist3
[Descobridor] Pattharadech Soponrat