Összefoglaló
A phpList Cross-Site kérés hamisításos sérülékenysége vált ismertté.
Leírás
A hibát az okozza, hogy az alkalmazás lehetővé teszi a felhasználók számára, bizonyos HTTP kérések végrehajtását anélkül, hogy annak érvényességét leellenőriznét. Ez kihasználható bizonyos nem részletezett támadásokra, rosszindulatú weboldalak megtekintésekor. Abban az esetben, ha a bejelentkezett felhasználó rendszergazdai jogosultságokkal rendelkezik.