
Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, enabling session hijacking and arbitrary JavaScript execution.
[Предлагаемое описание] phpList 3.6.3 уязвим к отражённому межсайтовому скриптингу (XSS) через конечную точку /lists/dl.php. Злоумышленник может внедрить произвольный код JavaScript, изменяя параметр id, который недостаточно очищается.
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Производитель продукта] phpList
[Затронутая кодовая база продукта] phpList - 3.6.15 (и, возможно, более ранние версии)
[Затронутый компонент] phpList /lists/dl.php, phpList 3.6.15 (и, возможно, более ранние версии)
[Тип атаки] Удалённая
[Прочее воздействие CVE] Перехват сеанса, кража учётных данных, фишинговые атаки, выполнение произвольного JavaScript
[Векторы атаки] Эта уязвимость эксплуатируется с помощью специально сформированного URL-адреса, содержащего вредоносный код JavaScript. Удалённый злоумышленник может обманом заставить жертву перейти по специально созданной ссылке, содержащей XSS-полезную нагрузку. Когда жертва обращается к уязвимой конечной точке /lists/dl.php, полезная нагрузка выполняется в контексте её браузера. Это может позволить злоумышленнику похитить файлы cookie сеанса, выполнять действия от имени жертвы или внедрять вредоносный контент в затронутый экземпляр phpList.
[Ссылки]
https://github.com/phpList/phplist3
[Обнаружил] Pattharadech Soponrat