
संग्रहीत XSS (CVE-2023-43770) भेद्यता के लिए PoC
स्टोर्ड XSS (CVE-2023-43770) भेद्यता के लिए PoC
Roundcube 1.4.14 से पहले, 1.5.x 1.5.4 से पहले, और 1.6.x 1.6.3 से पहले, program/lib/Roundcube/rcube_string_replacer.php के व्यवहार के कारण text/plain ई-मेल संदेशों में क्राफ्टेड लिंक के माध्यम से XSS की अनुमति देता है।
क्राफ्टेड ईमेल -> पीड़ित ईमेल प्राप्त करता है और खोलता है -> जावास्क्रिप्ट निष्पादन (स्टोर्ड)
Ps. मेरा पहला CVE =P