
Exploit de preuve de concept pour CVE-2023-5024, une vulnérabilité XSS réfléchie dans PLANNO <=23.04.04 via le composant Comment Handler. Inclut deux vecteurs d'attaque pour l'exploitation à distance.
Une vulnérabilité a été découverte dans Planno version <= 23.04.04 et a été classée comme problématique. Cette vulnérabilité affecte une partie non divulguée du code du composant Comment Handler et peut conduire à des attaques de type cross-site scripting (XSS). Elle a été identifiée sous le nom CVE-2023-5024. Il est important de noter que ce type d'attaque peut être déclenché à distance et qu'un exploit est connu pour exister afin de l'exploiter.
"><script>alert(1);</script>)."><script>alert(1);</script>Pour en savoir plus, consultez les liens suivants :