
Proof-of-Concept-Exploit für CVE-2023-5024, eine reflektierte XSS-Sicherheitslücke in PLANNO <=23.04.04 über die Comment-Handler-Komponente. Enthält zwei Angriffsvektoren für die Remote-Ausnutzung.
In Planno Version <= 23.04.04 wurde eine Sicherheitslücke entdeckt, die als problematisch eingestuft wurde. Diese Schwachstelle betrifft einen nicht offengelegten Teil des Codes der Comment-Handler-Komponente und kann zu Cross-Site-Scripting (XSS)-Angriffen führen. Sie erhielt die Bezeichnung CVE-2023-5024. Wichtig ist, dass diese Art von Angriff aus der Ferne gestartet werden kann und zudem ein Exploit bekannt ist, der diese Schwachstelle ausnutzt.
"><script>alert(1);</script>)"><script>alert(1);</script>Weitere Informationen finden Sie unter den folgenden Links: