
[Descrição sugerida] phpList anterior à versão 3.6.3 é vulnerável a Cross-Site Scripting (XSS) devido à sanitização inadequada de entrada em lt.php. A vulnerabilidade é explorável quando a aplicação referencia dinamicamente caminhos internos e processa entrada não confiável sem escape, permitindo que um atacante injetar JavaScript malicioso.
[Informações adicionais] Esta vulnerabilidade é explorável apenas quando a aplicação referencia caminhos internos dinamicamente. Se um atacante puder influenciar o parâmetro de caminho ou um mecanismo de referência semelhante, ele poderá injetar entrada maliciosa, levando a XSS refletido. O problema surge da falta de sanitização adequada de entrada em lt.php, que não escapa os parâmetros fornecidos pelo usuário antes de renderizá-los na resposta. Validação de entrada adequada e codificação de saída são necessárias para mitigar esse problema.
[Tipo de vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do produto] phpList
[Base do código do produto afetado] phpList - 3.6.3 (e possivelmente versões anteriores)
[Componente afetado] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[Tipo de ataque] Remoto
[Execução de código de impacto] true
[Divulgação de informações de impacto] true
[Outro impacto CVE] Engenharia social: esta vulnerabilidade permite que um atacante execute JavaScript arbitrário no navegador da vítima por meio de um ataque indireto de Cross-Site Scripting (XSS). O ataque requer uma aplicação que referencie caminhos PHP internos, permitindo que um atacante injete payloads JavaScript por meio de parâmetros sanitizados inadequadamente. Isso pode levar ao roubo de credenciais, sequestro de sessão ou redirecionamento malicioso.
[Vetores de ataque] Um atacante pode criar um payload especialmente elaborado para forçar o sistema a referenciar lt.php por meio de um mecanismo de referência de caminho interno. O script vulnerável reflete entrada controlada pelo usuário sem codificação ou escape adequados, levando a uma vulnerabilidade de Cross-Site Scripting (XSS). Isso permite que o atacante injete JavaScript arbitrário, potencialmente comprometendo sessões de usuários ou executando ações maliciosas no navegador da vítima.
[Referência] https://github.com/phpList/phplist3/blob/main/public_html/lists/lt.php
[Descobridor] Pattharadech Soponrat