
PoC لثغرة Stored XSS (CVE-2023-43770)
إثبات المفهوم (PoC) لثغرة التخزين XSS (CVE-2023-43770)
تسمح Roundcube قبل الإصدار 1.4.14، والإصدارات 1.5.x قبل 1.5.4، والإصدارات 1.6.x قبل 1.6.3 بثغرة XSS عبر رسائل البريد الإلكتروني النصية العادية (text/plain) التي تحتوي على روابط مصمّمة بعناية، وذلك بسبب سلوك الملف program/lib/Roundcube/rcube_string_replacer.php.
بريد إلكتروني مصمم بعناية -> يفتح الضحية البريد الإلكتروني -> تنفيذ جافاسكربت (مخزّن)
ملاحظة: هذا أول CVE لي =P