PT-2021-12040 · Phplist · Phplist

Songohan22

·

Publicado

2021-07-02

·

Atualizado

2024-03-06

·

CVE-2020-36398

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
phplist versões 3.5.4 e anteriores
Descrição:
Uma vulnerabilidade de script entre sites (XSS) armazenada permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa no campo Campanha, no módulo Enviar uma campanha.
Recomendações:
Para as versões 3.5.4 e anteriores do phplist, atualize para uma versão superior à 3.5.4 para resolver a vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-PHPLIST-2020-36398
CVE-2020-36398

Produtos afetados

Phplist