
CVE-2023-5024 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Comment Handler घटक के माध्यम से PLANNO <=23.04.04 में एक प्रतिबिंबित XSS भेद्यता। दूरस्थ शोषण के लिए दो हमले वैक्टर शामिल हैं।
Planno संस्करण <= 23.04.04 में एक भेद्यता खोजी गई है, और इसे समस्यात्मक के रूप में वर्गीकृत किया गया है। यह भेद्यता कमेंट हैंडलर घटक के कोड के एक अज्ञात हिस्से को प्रभावित करती है और क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों को जन्म दे सकती है। इसे CVE-2023-5024 नाम दिया गया है। महत्वपूर्ण रूप से, इस प्रकार का हमला दूरस्थ रूप से शुरू किया जा सकता है, और इसके अलावा, इस भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट मौजूद होने के बारे में जाना जाता है।
"><script>alert(1);</script>)"><script>alert(1);</script>आप निम्नलिखित लिंक पर इसके बारे में अधिक जान सकते हैं: