
PoC para la vulnerabilidad de XSS Almacenado (CVE-2023-43770)
PoC para vulnerabilidad XSS Almacenado (CVE-2023-43770)
Roundcube anterior a 1.4.14, 1.5.x anterior a 1.5.4 y 1.6.x anterior a 1.6.3 permite XSS a través de mensajes de correo electrónico text/plain con enlaces manipulados debido al comportamiento de program/lib/Roundcube/rcube_string_replacer.php.
Correo elaborado -> La víctima recibe y abre el correo -> ejecución de JavaScript (Almacenado)
Pd. mi primer CVE =P