
Ein Proof-of-Concept für die CVE-2023-43770 Sicherheitslücke.
Ein Proof-of-Concept für die kürzlich entdeckte Schwachstelle CVE-2023-43770.
Roundcube vor 1.4.14, 1.5.x vor 1.5.4 und 1.6.x vor 1.6.3 erlaubt XSS über text/plain E-Mail-Nachrichten mit manipulierten Links aufgrund des Verhaltens von program/lib/Roundcube/rcube_string_replacer.php.
python cve-2023-43770.py -e [email protected] -p Attack3rPwd -t [email protected]

https://nvd.nist.gov/vuln/detail/CVE-2023-43770 https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b https://roundcube.net/news/2023/09/15/security-update-1.6.3-released
Dieses Repository ist nicht als One-Click-Exploit für CVE-2023-43770 gedacht. Der Zweck dieses Projekts ist es, Menschen dabei zu helfen, etwas über diese Schwachstelle zu lernen und vielleicht ihre eigenen Anwendungen zu testen.