
إثبات مفهوم لاستغلال CVE-2023-5024، وهي ثغرة XSS منعكسة في PLANNO <=23.04.04 عبر مكون معالج التعليقات. يتضمن متجهين هجوميين للاستغلال عن بُعد.
تم اكتشاف ثغرة أمنية في بلانو الإصدار <= 23.04.04، وتم تصنيفها على أنها إشكالية. تؤثر هذه الثغرة على جزء غير معلن من كود مكون معالج التعليقات ويمكن أن تؤدي إلى هجمات نصوص عبر الموقع (XSS). تم تعيين الاسم CVE-2023-5024 لها. ومن المهم أن هذا النوع من الهجمات يمكن بدءه عن بُعد، وعلاوة على ذلك، من المعروف وجود استغلال لاستغلال هذه الثغرة.
"><script>alert(1);</script>)"><script>alert(1);</script>) ثم انقر على "Enregistrer."يمكنك معرفة المزيد عنها من خلال الروابط التالية: