
PoC pour la vulnérabilité XSS stocké (CVE-2023-43770)
PoC pour la vulnérabilité XSS stockée (CVE-2023-43770)
Roundcube avant la version 1.4.14, les versions 1.5.x avant 1.5.4, et les versions 1.6.x avant 1.6.3 permet une XSS via des messages e-mail text/plain avec des liens fabriqués en raison du comportement de program/lib/Roundcube/rcube_string_replacer.php.
Email fabriqué -> La victime reçoit et ouvre l'email -> exécution de javascript (stockée)
Ps. mon premier CVE =P