
Exploit de prueba de concepto para CVE-2023-5024, una vulnerabilidad XSS reflejado en PLANNO <=23.04.04 a través del componente Comment Handler. Incluye dos vectores de ataque para explotación remota.
Se ha descubierto una vulnerabilidad en Planno versión <= 23.04.04, y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una parte no revelada del código del componente Comment Handler y puede dar lugar a ataques de Cross-Site Scripting (XSS). Se le ha asignado el nombre CVE-2023-5024. Es importante destacar que este tipo de ataque puede iniciarse de forma remota y, además, se conoce la existencia de un exploit para aprovechar esta vulnerabilidad.
"><script>alert(1);</script>)"><script>alert(1);</script>) y luego haga clic en "Enregistrer."Puede obtener más información en los siguientes enlaces: