漏洞信息
# N/A
## 漏洞概述
phpList在3.6.3之前的版本中存在跨站脚本攻击(XSS)漏洞。该漏洞是由于在lt.php文件中对输入数据过滤不当造成的。
## 影响版本
phpList 3.6.3之前的版本
## 漏洞细节
当应用动态引用内部路径并处理未经转义的不可信输入时,攻击者可以注入恶意JavaScript。
## 影响
此漏洞允许攻击者通过注入恶意脚本来执行跨站脚本攻击,从而可能导致用户敏感信息泄露或其他恶意行为。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
phpList prior to 3.6.3 is vulnerable to Cross-Site Scripting (XSS) due to improper input sanitization in lt.php. The vulnerability is exploitable when the application dynamically references internal paths and processes untrusted input without escaping, allowing an attacker to inject malicious JavaScript.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
phpList 安全漏洞
漏洞描述信息
phpList是phpList开源的一个功能齐全的开源电子邮件营销经理,用于创建、发送、集成和分析电子邮件活动和通讯。 phpList 3.6.3之前版本存在安全漏洞,该漏洞源于输入清理不当,可能导致跨站脚本攻击。
CVSS信息
N/A
漏洞类别
其他