
PoC für die Sicherheitslücke Stored XSS (CVE-2023-43770)
PoC für die Schwachstelle Stored XSS (CVE-2023-43770)
Roundcube vor 1.4.14, 1.5.x vor 1.5.4 und 1.6.x vor 1.6.3 ermöglicht XSS über text/plain E-Mail-Nachrichten mit präparierten Links aufgrund des Verhaltens von program/lib/Roundcube/rcube_string_replacer.php.
Präparierte E-Mail -> Opfer empfängt & öffnet die E-Mail -> JavaScript-Ausführung (Stored)
PS. Mein erster CVE =P