
Une preuve de concept pour la vulnérabilité CVE-2023-43770.
Une preuve de concept pour la vulnérabilité CVE-2023-43770 récemment découverte.
Roundcube avant 1.4.14, 1.5.x avant 1.5.4 et 1.6.x avant 1.6.3 permet une XSS via des messages e-mail text/plain avec des liens conçus à cause du comportement de program/lib/Roundcube/rcube_string_replacer.php.
python cve-2023-43770.py -e [email protected] -p Attack3rPwd -t [email protected]

https://nvd.nist.gov/vuln/detail/CVE-2023-43770 https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b https://roundcube.net/news/2023/09/15/security-update-1.6.3-released
Ce dépôt n'est pas destiné à être un exploit en un clic pour CVE-2023-43770. Le but de ce projet est d'aider les personnes à en apprendre davantage sur cette vulnérabilité, et peut-être tester leurs propres applications.