[建议描述] phpList 3.6.3 存在反射型跨站脚本(XSS)漏洞,该漏洞位于 /lists/dl.php 端点。攻击者可以通过操纵 id 参数注入任意 JavaScript 代码,该参数未正确进行转义处理。
[漏洞类型] 跨站脚本(XSS)
[厂商] phpList
[受影响产品代码库] phpList - 3.6.15(可能包含更早版本)
[受影响组件] phpList /lists/dl.php, phpList 3.6.15(可能包含更早版本)
[攻击类型] 远程
[其他影响] 会话劫持、凭据窃取、钓鱼攻击、任意JavaScript执行
[攻击向量] 该漏洞可通过包含恶意 JavaScript 代码的特制 URL 进行利用。远程攻击者可以诱使受害者点击包含 XSS 载荷的特制链接。当受害者访问存在漏洞的 /lists/dl.php 端点时,载荷将在其浏览器上下文中执行。这可能导致攻击者窃取会话 Cookie、代表受害者执行操作,或向受影响的 phpList 实例注入恶意内容。
[参考]
https://github.com/phpList/phplist3
[发现者] Pattharadech Soponrat