Описание
Уязвимость программного обеспечения для управления списками рассылки phpList связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки путем создания нового учетного имени в поле «login name» («имени пользователя») раздела «Manage Administrators» («Управление администраторами»)
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
4.8 Medium
CVSS3
4.9 Medium
CVSS2
Связанные уязвимости
Cross Site Scripting (XSS) vulnerability in phpList 3.5.3 via the login name field in Manage Administrators when adding a new admin.
Cross Site Scripting (XSS) vulnerability in phpList 3.5.3 via the logi ...
Cross Site Scripting (XSS) vulnerability in phpList 3.5.3 via the login name field in Manage Administrators when adding a new admin.
EPSS
4.8 Medium
CVSS3
4.9 Medium
CVSS2