
PoC per la vulnerabilità Stored XSS (CVE-2023-43770)
PoC per la vulnerabilità XSS persistente (CVE-2023-43770)
Roundcube prima di 1.4.14, 1.5.x prima di 1.5.4 e 1.6.x prima di 1.6.3 consente XSS tramite messaggi di posta elettronica text/plain con collegamenti manipolati a causa del comportamento di program/lib/Roundcube/rcube_string_replacer.php.
Email modificata -> La vittima riceve e apre l'email -> esecuzione javascript (persistente)
Ps. la mia prima CVE =P