
CVE-2023-43770 भेद्यता के लिए एक प्रमाण-अवधारणा।
हाल ही में पाई गई CVE-2023-43770 भेद्यता के लिए एक प्रमाण-अवधारणा।
Roundcube 1.4.14 से पहले, 1.5.x 1.5.4 से पहले, और 1.6.x 1.6.3 से पहले, program/lib/Roundcube/rcube_string_replacer.php के व्यवहार के कारण टेक्स्ट/प्लेन ईमेल संदेशों में निर्मित लिंक के माध्यम से XSS की अनुमति देता है।
python cve-2023-43770.py -e [email protected] -p Attack3rPwd -t [email protected]

https://nvd.nist.gov/vuln/detail/CVE-2023-43770 https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b https://roundcube.net/news/2023/09/15/security-update-1.6.3-released
यह रिपॉजिटरी CVE-2023-43770 के लिए एक-क्लिक एक्सप्लॉइट होने का इरादा नहीं है। इस परियोजना का उद्देश्य लोगों को इस भेद्यता के बारे में जानने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है।